Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédente | |||
| netadmin:nftables:000_start [2024/10/28 10:46] – yoann | netadmin:nftables:000_start [2024/12/03 09:15] (Version actuelle) – Corrections yoann | ||
|---|---|---|---|
| Ligne 74: | Ligne 74: | ||
| # La famille peut être précisée en préfixe | # La famille peut être précisée en préfixe | ||
| - | nft list ip aTableName | + | nft list table ip aTableName |
| - | nft list ip6 aTableName | + | nft list table ip6 aTableName |
| - | nft list inet aTableName | + | nft list table inet aTableName |
| - | nft list arp aTableName | + | nft list table arp aTableName |
| - | nft list bridge aTableName | + | nft list table bridge aTableName |
| - | nft list netdev aTableName | + | nft list table netdev aTableName |
| </ | </ | ||
| Ligne 115: | Ligne 115: | ||
| ===== Les chaînes ===== | ===== Les chaînes ===== | ||
| - | Les chaînes contiennent les séquences de règles. On distingue les **chaînes de base** et les **chaines | + | Les chaînes contiennent les séquences de règles. On distingue les **chaînes de base** et les **chaînes |
| * Un **chaîne de base** est un point d' | * Un **chaîne de base** est un point d' | ||
| * Une **chaîne normale** peut être utilisée comme cible par un saut (jump) elle permet notamment de regrouper et d' | * Une **chaîne normale** peut être utilisée comme cible par un saut (jump) elle permet notamment de regrouper et d' | ||
| Ligne 121: | Ligne 121: | ||
| < | < | ||
| add chain aTableName inbound { type filter hook input priority 0; comment " | add chain aTableName inbound { type filter hook input priority 0; comment " | ||
| + | </ | ||
| + | |||
| + | ===== Lister les règles d'une chaine ===== | ||
| + | |||
| + | Pour lister les règles contenues dans une chaine : | ||
| + | < | ||
| + | nft list chain aTablename aChain | ||
| </ | </ | ||