Nftables

De Wiki de Geonov
Révision datée du 25 avril 2021 à 20:22 par Mathieu Ambrosy (discussion | contributions)
(diff) ← Version précédente | Voir la version actuelle (diff) | Version suivante → (diff)

nftables est un sous-système du noyau GNU/Linux fournissant le filtrage et la classification des paquets. En d'autres termes, il fait office de pare-feu.

1 Voir les règles actives

nft list ruleset
nft list ruleset -a

2 Ajouter une règle

nft add rule inet filter input tcp dport ssh accept

3 Sauvegarder les règles

nft list ruleset > /tmp/nftables.conf

4 Ressources