Différences
Ci-dessous, les différences entre deux révisions de la page.
Les deux révisions précédentesRévision précédente | |||
150-cpl-nftables:60-manipulations_simples [le 20/06/2025 à 14:46] – supprimée - modification externe (Date inconnue) 127.0.0.1 | 150-cpl-nftables:60-manipulations_simples [le 20/06/2025 à 14:46] (Version actuelle) – ↷ Page déplacée de 135nftables:60-manipulations_simples à 150-cpl-nftables:60-manipulations_simples prof | ||
---|---|---|---|
Ligne 1: | Ligne 1: | ||
+ | ====== Manipulations de base ====== | ||
+ | La manière de gérer le filtrage avec l' | ||
+ | Nous partons sur une base telle qu' | ||
+ | |||
+ | Nous savons déjà qu'il n' | ||
+ | ===== Identifier les tables existantes ===== | ||
+ | < | ||
+ | < | ||
+ | table ip nat | ||
+ | table ip filter | ||
+ | </ | ||
+ | Au passage, notons si c' | ||
+ | ===== Identifier le contenu d'une table ===== | ||
+ | < | ||
+ | < | ||
+ | table ip filter { | ||
+ | chain INPUT { | ||
+ | type filter hook input priority 0; policy accept; | ||
+ | iifname " | ||
+ | iifname " | ||
+ | } | ||
+ | |||
+ | chain FORWARD { | ||
+ | type filter hook forward priority 0; policy accept; | ||
+ | ip daddr { 208.67.220.123, | ||
+ | iifname " | ||
+ | iifname " | ||
+ | } | ||
+ | |||
+ | chain OUTPUT { | ||
+ | type filter hook output priority 0; policy accept; | ||
+ | oifname " | ||
+ | oifname " | ||
+ | } | ||
+ | } | ||
+ | </ | ||
+ | En plus de lister les chaînes et les règles dans ces chaînes; nous voyons aussi l' | ||
+ | ==== Les compteurs... ==== | ||
+ | Contrairement aux compteurs de '' | ||
+ | ===== Modifier une règle dans une chaîne ===== | ||
+ | Il faut d' | ||
+ | |||
+ | Pour le trouver: | ||
+ | < | ||
+ | < | ||
+ | table ip filter { # handle 9 | ||
+ | chain INPUT {<span class=" | ||
+ | type filter hook input priority 0; policy accept; | ||
+ | iifname " | ||
+ | iifname " | ||
+ | } | ||
+ | |||
+ | chain FORWARD {<span class=" | ||
+ | type filter hook forward priority 0; policy accept; | ||
+ | ip daddr { 208.67.220.123, | ||
+ | iifname " | ||
+ | iifname " | ||
+ | } | ||
+ | |||
+ | chain OUTPUT {<span class=" | ||
+ | type filter hook output priority 0; policy accept; | ||
+ | oifname " | ||
+ | oifname " | ||
+ | } | ||
+ | } | ||
+ | </ | ||
+ | le modificateur '' | ||
+ | |||
+ | Pour modifier par exemple le " | ||
+ | < | ||
+ | < | ||
+ | </ | ||
+ | Syntaxe assez lourde, mais faudra faire avec. On va faire la même chose avec le '' | ||
+ | < | ||
+ | < | ||
+ | table ip filter { | ||
+ | chain INPUT { # handle 1 | ||
+ | type filter hook input priority 0; policy accept; | ||
+ | iifname " | ||
+ | iifname " | ||
+ | } | ||
+ | |||
+ | chain FORWARD { | ||
+ | type filter hook forward priority 0; policy accept; | ||
+ | ip daddr { 208.67.220.123, | ||
+ | <span class=" | ||
+ | <span class=" | ||
+ | } | ||
+ | |||
+ | chain OUTPUT { | ||
+ | type filter hook output priority 0; policy accept; | ||
+ | oifname " | ||
+ | oifname " | ||
+ | } | ||
+ | } | ||
+ | </ | ||
+ | Les compteurs ont disparu sans pour autant modifier les règles de filtrage. |
Manipulations de base: Dernière modification le: 01/01/1970 à 00:00 par