<?xml version="1.0" encoding="UTF-8"?>
<!-- generator="FeedCreator 1.8" -->
<?xml-stylesheet href="https://irp.nain-t.net/lib/exe/css.php?s=feed" type="text/css"?>
<rdf:RDF
    xmlns="http://purl.org/rss/1.0/"
    xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"
    xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
    xmlns:dc="http://purl.org/dc/elements/1.1/">
    <channel rdf:about="https://irp.nain-t.net/feed.php">
        <title>L&#039;internet rapide et permanent - 130netfilter</title>
        <description></description>
        <link>https://irp.nain-t.net/</link>
        <image rdf:resource="https://irp.nain-t.net/lib/exe/fetch.php/wiki:dokuwiki.svg" />
       <dc:date>2026-04-29T17:30:23+00:00</dc:date>
        <items>
            <rdf:Seq>
                <rdf:li rdf:resource="https://irp.nain-t.net/doku.php/130netfilter:10-fonction?rev=1743871256&amp;do=diff"/>
                <rdf:li rdf:resource="https://irp.nain-t.net/doku.php/130netfilter:20-iptables?rev=1743750036&amp;do=diff"/>
                <rdf:li rdf:resource="https://irp.nain-t.net/doku.php/130netfilter:30-masquerade?rev=1759593199&amp;do=diff"/>
                <rdf:li rdf:resource="https://irp.nain-t.net/doku.php/130netfilter:30-nftables?rev=1759593607&amp;do=diff"/>
                <rdf:li rdf:resource="https://irp.nain-t.net/doku.php/130netfilter:600-reprise-sous-reseau?rev=1750430345&amp;do=diff"/>
                <rdf:li rdf:resource="https://irp.nain-t.net/doku.php/130netfilter:610-netfilter-plus?rev=1750430331&amp;do=diff"/>
                <rdf:li rdf:resource="https://irp.nain-t.net/doku.php/130netfilter:start?rev=1743242233&amp;do=diff"/>
            </rdf:Seq>
        </items>
    </channel>
    <image rdf:about="https://irp.nain-t.net/lib/exe/fetch.php/wiki:dokuwiki.svg">
        <title>L'internet rapide et permanent</title>
        <link>https://irp.nain-t.net/</link>
        <url>https://irp.nain-t.net/lib/exe/fetch.php/wiki:dokuwiki.svg</url>
    </image>
    <item rdf:about="https://irp.nain-t.net/doku.php/130netfilter:10-fonction?rev=1743871256&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2025-04-05T16:40:56+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>Le cœur du système</title>
        <link>https://irp.nain-t.net/doku.php/130netfilter:10-fonction?rev=1743871256&amp;do=diff</link>
        <description>Le cœur du système

Netfilter est un cadriciel (framework) implémentant un pare-feu au sein du noyau Linux à partir de la version 2.4 de ce dernier. Il prévoit des accroches (hooks) dans le noyau pour l&#039;interception et la manipulation des paquets réseau lors des appels des routines de réception ou d&#039;émission des paquets des interfaces réseau.</description>
    </item>
    <item rdf:about="https://irp.nain-t.net/doku.php/130netfilter:20-iptables?rev=1743750036&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2025-04-04T07:00:36+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>IPtables</title>
        <link>https://irp.nain-t.net/doku.php/130netfilter:20-iptables?rev=1743750036&amp;do=diff</link>
        <description>IPtables

Pour manipuler les poignées de Netfilter, les outils «iptables» ont été développés à partir du noyau Linux 2.4, à partir de 1998. Avant ça, il y a eu d&#039;abord «ipfwadm» avec les noyaux 2.0, très rudimentaire, puis «ipchains» avec les noyaux 2.2.</description>
    </item>
    <item rdf:about="https://irp.nain-t.net/doku.php/130netfilter:30-masquerade?rev=1759593199&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2025-10-04T15:53:19+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>Le suivi de connexions</title>
        <link>https://irp.nain-t.net/doku.php/130netfilter:30-masquerade?rev=1759593199&amp;do=diff</link>
        <description>Le suivi de connexions

Le module kernel «conntrack» est absolument essentiel pour Netfilter. Il entre en jeudans de nombreuses situations:

	*  le masquage d&#039;adresses bien sûr,
	*  la détection des états de connexions NEW, RELATED, ESTABLISHED et ceci aussi bien sur des «vraies» connexions en mode TCP que dans des «fausses» en UDP, puisque l&#039;on sait que les datagrammes sont envoyés sans préavis si accusé-réception. «Deviner» une pseudo connexion UDP n&#039;est donc pas évident.</description>
    </item>
    <item rdf:about="https://irp.nain-t.net/doku.php/130netfilter:30-nftables?rev=1759593607&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2025-10-04T16:00:07+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>Nftables</title>
        <link>https://irp.nain-t.net/doku.php/130netfilter:30-nftables?rev=1759593607&amp;do=diff</link>
        <description>Nftables

Le couple Netfilter/Iptables dont le projet fut initié par Paul “Rusty” Russell au tout début de ce siècle. Si Netfilter reste d&#039;actualité en évoluant au fil du temps, Iptables, de l&#039;aveu même de son initiateur en était arrivé à un point où toute évolution devenait problématique, le code devenant difficile à maintenir et les commandes trop nombreuses (iptables, ip6tables, ebtables, arptables</description>
    </item>
    <item rdf:about="https://irp.nain-t.net/doku.php/130netfilter:600-reprise-sous-reseau?rev=1750430345&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2025-06-20T14:39:05+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>Et un routeur</title>
        <link>https://irp.nain-t.net/doku.php/130netfilter:600-reprise-sous-reseau?rev=1750430345&amp;do=diff</link>
        <description>Et un routeur

Reprenons une maquette classique:
[Serveur HTTP public]
Notre modem transmet au routeur NAT une unique adresse IPv4 et une délégation /64 IPv6. L&#039;ensemble Modem/8outeur NAT/switch ressemble furieusement à ce qui est habituellement inclus dans une «Box», mais nous allons nous en passer pour pouvoir maîtriser complètement cet ensemble.</description>
    </item>
    <item rdf:about="https://irp.nain-t.net/doku.php/130netfilter:610-netfilter-plus?rev=1750430331&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2025-06-20T14:38:51+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>Le NAT</title>
        <link>https://irp.nain-t.net/doku.php/130netfilter:610-netfilter-plus?rev=1750430331&amp;do=diff</link>
        <description>Le NAT

D&#039;une manière générale, le NAT est utile surtout en IPv4, puisqu&#039;en IPv6, chaque nœud est potentiellement directement connecté à l&#039;internet.

Le MASQUERADE (masquage d&#039;adresse) est donc un «source NAT» un peu plus sophistiqué puisqu&#039;il doit gérer correctement les retours. C&#039;est</description>
    </item>
    <item rdf:about="https://irp.nain-t.net/doku.php/130netfilter:start?rev=1743242233&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2025-03-29T09:57:13+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>Netfilter, Iptables, Nftables</title>
        <link>https://irp.nain-t.net/doku.php/130netfilter:start?rev=1743242233&amp;do=diff</link>
        <description>Netfilter, Iptables, Nftables

Au début était «ipfwadm» avec les noyaux 2.0, très rudimentaire, puis ipchains avec les noyaux 2.2. 

Très rapidement, ce dernier a montré ses limites conceptuelles et a laissé  la place au couple Netfilter/Iptables à partir du noyau 2.4, Iptables pouvant être présenté comme la face avant de Netfilter, et qui est dorénavant remplacé par 130netfilter index</description>
    </item>
</rdf:RDF>
