Est-ce que quelqu'un pourrai m'aider à appliquer ce script / règles pour nftables ?
J'ai essayé à l'aide du wiki, mais je suis un peu ... voir même complètement perdu avec nftables
snoogy22 a écrit :Iptables est remplacé par nftables
Pas encore, faut pas pousser. Rien ne t'oblige à faire ce changement déjà (d'autant qu'il n'y a justement pas des masses de documentation... et qu'il s'agit de sécurité quand même...)
(pas d'aide de ma part sur ce sujet dans l'immédiat donc, désolé...)
«The following statement is not true. The previous statement is true.»
snoogy22 a écrit :Donc nftables ne remplace pas iptables, mais sera ajouté en plus de iptables ?
Non, c'est un pare-feu au même titre qu'iptables et il a effectivement pour but de le remplacer à terme... mais c'est loin d'être fait.
snoogy22 a écrit :Je suis resté au noyau 3.12 par crainte de ne plus avoir de règles pour netfilter
Iptables fonctionne toujours avec le kernel 3.13, pas de problème (iptables étant dans core, à la différence de nftables qui est dans extra et vu la portée de la chose, il serait étonnant qu'il n'y ait pas une annonce le jour d'un remplacement effectif de l'un par l'autre).
«The following statement is not true. The previous statement is true.»