<?xml version="1.0" encoding="UTF-8"?>
<!-- generator="FeedCreator 1.8" -->
<?xml-stylesheet href="https://irp.nain-t.net/lib/exe/css.php?s=feed" type="text/css"?>
<rdf:RDF
    xmlns="http://purl.org/rss/1.0/"
    xmlns:rdf="http://www.w3.org/1999/02/22-rdf-syntax-ns#"
    xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
    xmlns:dc="http://purl.org/dc/elements/1.1/">
    <channel rdf:about="https://irp.nain-t.net/feed.php">
        <title>L&#039;internet rapide et permanent - 150-cpl-nftables</title>
        <description></description>
        <link>https://irp.nain-t.net/</link>
        <image rdf:resource="https://irp.nain-t.net/lib/exe/fetch.php/wiki:dokuwiki.svg" />
       <dc:date>2026-04-11T00:10:44+00:00</dc:date>
        <items>
            <rdf:Seq>
                <rdf:li rdf:resource="https://irp.nain-t.net/doku.php/150-cpl-nftables:40-les_modules?rev=1750430806&amp;do=diff"/>
                <rdf:li rdf:resource="https://irp.nain-t.net/doku.php/150-cpl-nftables:60-manipulations_simples?rev=1750430806&amp;do=diff"/>
                <rdf:li rdf:resource="https://irp.nain-t.net/doku.php/150-cpl-nftables:500-nouveautes?rev=1750430806&amp;do=diff"/>
                <rdf:li rdf:resource="https://irp.nain-t.net/doku.php/150-cpl-nftables:start?rev=1759593952&amp;do=diff"/>
            </rdf:Seq>
        </items>
    </channel>
    <image rdf:about="https://irp.nain-t.net/lib/exe/fetch.php/wiki:dokuwiki.svg">
        <title>L'internet rapide et permanent</title>
        <link>https://irp.nain-t.net/</link>
        <url>https://irp.nain-t.net/lib/exe/fetch.php/wiki:dokuwiki.svg</url>
    </image>
    <item rdf:about="https://irp.nain-t.net/doku.php/150-cpl-nftables:40-les_modules?rev=1750430806&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2025-06-20T14:46:46+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>Du côté des modules &quot;kernel&quot;</title>
        <link>https://irp.nain-t.net/doku.php/150-cpl-nftables:40-les_modules?rev=1750430806&amp;do=diff</link>
        <description>Du côté des modules &quot;kernel&quot;

Voyons un peu ce qu&#039;il se passe du côté des modules chargés sur notre routeur buster suivant le cas

Démarrage sans aucune règle

Dans un premier temps, la machine est démarrée sans aucune règle chargée:

On se croirait sur une vieille Stretch ou pire, sur une Jessie</description>
    </item>
    <item rdf:about="https://irp.nain-t.net/doku.php/150-cpl-nftables:60-manipulations_simples?rev=1750430806&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2025-06-20T14:46:46+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>Manipulations de base</title>
        <link>https://irp.nain-t.net/doku.php/150-cpl-nftables:60-manipulations_simples?rev=1750430806&amp;do=diff</link>
        <description>Manipulations de base

La manière de gérer le filtrage avec l&#039;outil nft étant tout-à-fait nouvelle, on va commencer par quelques manipulations simples.

Nous partons sur une base telle qu&#039;elle a été définie en page précédente. Elle a été construite en traduisant des règles</description>
    </item>
    <item rdf:about="https://irp.nain-t.net/doku.php/150-cpl-nftables:500-nouveautes?rev=1750430806&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2025-06-20T14:46:46+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>Quelques nouveautés en vrac</title>
        <link>https://irp.nain-t.net/doku.php/150-cpl-nftables:500-nouveautes?rev=1750430806&amp;do=diff</link>
        <description>Quelques nouveautés en vrac

Persistance

Avec iptables et consorts, pour rendre les règles persistantes, il fallait avoir recours à des scripts lancés après l&#039;initialisation des interfaces réseau ou utiliser les services du paquet “iptables-persistent</description>
    </item>
    <item rdf:about="https://irp.nain-t.net/doku.php/150-cpl-nftables:start?rev=1759593952&amp;do=diff">
        <dc:format>text/html</dc:format>
        <dc:date>2025-10-04T16:05:52+00:00</dc:date>
        <dc:creator>Anonymous (anonymous@undisclosed.example.com)</dc:creator>
        <title>Compléments NFtables</title>
        <link>https://irp.nain-t.net/doku.php/150-cpl-nftables:start?rev=1759593952&amp;do=diff</link>
        <description>Compléments NFtables

NFtables est un “framework” (une infrastructure logicielle ?) développé au sein du projet Netfilter qui procure le filtrage de paquets, la translation d&#039;adresses et d&#039;autres “bricolages” sur les paquets.

C&#039;est le successeur d&#039;IPtables qui, de l&#039;aveu même de son concepteur, était mal écrit et peu optimisé. Il utilise le sous-système 150-cpl-nftables index</description>
    </item>
</rdf:RDF>
