Ci-dessous, les différences entre deux révisions de la page.
| Prochaine révision | Révision précédente | ||
| netadmin:nftables:gestion_des_ensembles [2023/03/21 17:43] – créée yoann | netadmin:nftables:gestion_des_ensembles [2024/10/28 10:43] (Version actuelle) – yoann | ||
|---|---|---|---|
| Ligne 1: | Ligne 1: | ||
| - | {{tag> | + | {{tag> |
| - | : | ||
| ====== nft : gestion des ensembles (sets) ====== | ====== nft : gestion des ensembles (sets) ====== | ||
| Ligne 11: | Ligne 10: | ||
| # L' | # L' | ||
| - | add rule | + | nft> |
| </ | </ | ||
| Ligne 17: | Ligne 16: | ||
| < | < | ||
| - | add set filter resolveurs { type ipv4_addr; comment " | + | nft> |
| # Ajout des éléments à l' | # Ajout des éléments à l' | ||
| - | add element filter resolveurs { 192.9.200.8, | + | nft> |
| - | add element ip filter resolveurs {208.67.220.220, | + | nft> |
| </ | </ | ||
| Ligne 27: | Ligne 26: | ||
| < | < | ||
| - | add rule filter output ct state new ip daddr @resolveurs tcp dport 53 counter accept comment " | + | nft> |
| </ | </ | ||
| Ligne 42: | Ligne 41: | ||
| nft list set filter resolveurs | nft list set filter resolveurs | ||
| </ | </ | ||
| + | |||
| + | |||
| + | ===== Peupler l' | ||
| + | |||
| + | |||
| + | Il est possible de peupler un ensemble en indiquant un FQDN plutôt qu'une adresse IP | ||
| + | |||
| + | < | ||
| + | nft> add set aTable aSet { type ipv4_addr ; timeout 24h ;} | ||
| + | nft> add element aTable aSet { " | ||
| + | </ | ||
| + | |||
| + | |||
| + | Sources : | ||
| + | * https:// | ||
| + | * https:// | ||