Utilisation avancée de NFtables

Nous voilà dans le quatrième module de ce cours sur nftables. Après avoir vu les basiques concernant la configuration de nftables, nous allons voir quelques notions plus avancées et tout aussi intéressantes.

Nous verrons comment mettre en place le comptage des paquets, une nouvelle fonctionnalité permise par nftables et également comment produire des logs via nos règles. Nous passerons par la notion de suivi de connexion ou connection Tracking, qui permet de simplifier bien des configurations.

Nous aborderons également la mise en place du NAT (Network Address Translation) via nftables. Enfin, nous étudierons l'outil nftables et sa commande nft en voyant les différents modes d'édition de la configuration nftables, la sauvegarde et la restauration des règles ainsi que l'utilisation des fichiers préconfigurés.

Partagez cet article Partager sur Twitter Partager sur Facebook Partager sur Linkedin Partager sur Google+ Envoyer par mail

Mickael Dorigny

Co-fondateur d'IT-Connect.fr. Auditeur en sécurité des systèmes d'information chez Amossys

mickael has 515 posts and counting.See all posts by mickael