comme on ne sait pas trop ce que filtrent les box je m’installe quand même un firewall sur le PC
Toujours est il que j’ai suivi le wiki archlinux https://wiki.archlinux.org/index.php/nftables#Installation
j’ai migré mes règles , sauvegardées dans /etc/nftables.conf et activé le service
systemctl status nftables.service
● nftables.service - nftables
Loaded: loaded (/lib/systemd/system/nftables.service; enabled; vendor preset: enabled)
Active: active (exited) since Tue 2019-02-19 13:24:50 CET; 2min 21s ago
Docs: man:nft(8)
http://wiki.nftables.org
Process: 231 ExecStart=/usr/sbin/nft -f /etc/nftables.conf (code=exited, status=0/SUCCESS)
Main PID: 231 (code=exited, status=0/SUCCESS)
févr. 19 13:24:50 debian systemd[1]: Started nftables.
Par contre pas trouvé d’interfaces graphique, ils sont tous liés à iptables et je ne veux pas réinstaller iptables.
ça fonctionne uniquement avec ça
apt list --installed | grep tables
libnftables0/testing,unstable,now 0.9.0-2 amd64 [installé, automatique]
libxtables12/testing,unstable,now 1.8.2-3 amd64 [installé, automatique]
nftables/testing,unstable,now 0.9.0-2 amd64 [installé]
On peut aussi simplement utiliser un exemple de règles fourni par Debian
cp /usr/share/doc/nftables/examples/workstation.nft /etc/nftables.conf
Avec ouverture du port tcp/8200 pour minidlna entre le pc et le mediacenter de la box
nft list ruleset
table inet filter {
chain input {
type filter hook input priority 0; policy accept;
iif "lo" accept
ct state established,related accept
tcp dport { ssh, http, https, 8200 } ct state new accept
ip6 nexthdr ipv6-icmp icmpv6 type { nd-router-advert, nd-neighbor-solicit, nd-neighbor-advert } accept
counter packets 0 bytes 0 drop