Outils pour utilisateurs

Outils du site


netadmin:nftables:000_start

Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Les deux révisions précédentesRévision précédente
netadmin:nftables:000_start [2024/10/28 10:46] yoannnetadmin:nftables:000_start [2024/12/03 09:15] (Version actuelle) – Corrections yoann
Ligne 74: Ligne 74:
  
 # La famille peut être précisée en préfixe # La famille peut être précisée en préfixe
-nft list ip aTableName +nft list table ip aTableName 
-nft list ip6 aTableName +nft list table ip6 aTableName 
-nft list inet aTableName +nft list table inet aTableName 
-nft list arp aTableName +nft list table arp aTableName 
-nft list bridge aTableName +nft list table bridge aTableName 
-nft list netdev aTableName+nft list table netdev aTableName
 </code> </code>
  
Ligne 115: Ligne 115:
 ===== Les chaînes ===== ===== Les chaînes =====
  
-Les chaînes contiennent les séquences de règles. On distingue les **chaînes de base** et les **chaines normales** (regular):+Les chaînes contiennent les séquences de règles. On distingue les **chaînes de base** et les **chaînes normales** (regular):
   * Un **chaîne de base** est un point d'entrée pour les paquets en provenance de la pile réseau. L'association au point d'entrée se fait via un système de hook);   * Un **chaîne de base** est un point d'entrée pour les paquets en provenance de la pile réseau. L'association au point d'entrée se fait via un système de hook);
   * Une **chaîne normale** peut être utilisée comme cible par un saut (jump) elle permet notamment de regrouper et d'organiser un sous ensemble de règles.   * Une **chaîne normale** peut être utilisée comme cible par un saut (jump) elle permet notamment de regrouper et d'organiser un sous ensemble de règles.
Ligne 121: Ligne 121:
 <code> <code>
 add chain aTableName inbound { type filter hook input priority 0; comment "Filtrage du trafic entrant"; } add chain aTableName inbound { type filter hook input priority 0; comment "Filtrage du trafic entrant"; }
 +</code>
 +
 +===== Lister les règles d'une chaine =====
 +
 +Pour lister les règles contenues dans une chaine :
 +<code>
 +nft list chain aTablename aChain
 </code> </code>
  
netadmin/nftables/000_start.1730112378.txt.gz · Dernière modification : 2024/10/28 10:46 de yoann