Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
| netadmin:nftables:000_start [2024/07/06 12:30] – yoann | netadmin:nftables:000_start [2024/12/03 09:15] (Version actuelle) – Corrections yoann | ||
|---|---|---|---|
| Ligne 74: | Ligne 74: | ||
| # La famille peut être précisée en préfixe | # La famille peut être précisée en préfixe | ||
| - | nft list ip aTableName | + | nft list table ip aTableName |
| - | nft list ip6 aTableName | + | nft list table ip6 aTableName |
| - | nft list inet aTableName | + | nft list table inet aTableName |
| - | nft list arp aTableName | + | nft list table arp aTableName |
| - | nft list bridge aTableName | + | nft list table bridge aTableName |
| - | nft list netdev aTableName | + | nft list table netdev aTableName |
| </ | </ | ||
| Ligne 115: | Ligne 115: | ||
| ===== Les chaînes ===== | ===== Les chaînes ===== | ||
| - | Les chaînes contiennent les séquences de règles. On distingue les **chaînes de base** et les **chaines | + | Les chaînes contiennent les séquences de règles. On distingue les **chaînes de base** et les **chaînes |
| * Un **chaîne de base** est un point d' | * Un **chaîne de base** est un point d' | ||
| * Une **chaîne normale** peut être utilisée comme cible par un saut (jump) elle permet notamment de regrouper et d' | * Une **chaîne normale** peut être utilisée comme cible par un saut (jump) elle permet notamment de regrouper et d' | ||
| Ligne 121: | Ligne 121: | ||
| < | < | ||
| add chain aTableName inbound { type filter hook input priority 0; comment " | add chain aTableName inbound { type filter hook input priority 0; comment " | ||
| + | </ | ||
| + | |||
| + | ===== Lister les règles d'une chaine ===== | ||
| + | |||
| + | Pour lister les règles contenues dans une chaine : | ||
| + | < | ||
| + | nft list chain aTablename aChain | ||
| </ | </ | ||
| Ligne 178: | Ligne 185: | ||
| Source : [[https:// | Source : [[https:// | ||
| + | |||
| ==== Les états ==== | ==== Les états ==== | ||
| Ligne 189: | Ligne 197: | ||
| * **UNTRACKED** : Paquet ne faisant pas partie d'une connexion connue. | * **UNTRACKED** : Paquet ne faisant pas partie d'une connexion connue. | ||
| + | |||
| + | ==== Les sets (ensembles) ==== | ||
| + | |||
| + | Voir la note [[netadmin/ | ||
| ===== Compteurs ===== | ===== Compteurs ===== | ||