Bonsoir,
Je me forme à Nftables et je n’arrive pas à configurer ce firewall pour ma règle DNS.
Voici mes règles Nftables :
root@debian-firewall:/home/clem# /usr/sbin/nft list table ip mon_filtreIPv4
table ip mon_filtreIPv4 {
chain input {
type filter hook input priority filter; policy accept;
udp dport 53 accept
tcp dport 53 accept
tcp dport 80 accept
tcp dport 443 accept
ip saddr 192.168.0.24 tcp dport 22 accept
icmp type echo-reply accept
drop
}
chain output {
type filter hook output priority filter; policy accept;
}
}
Tout fonctionne sauf la règle DNS (port 53). Quand je tape nslookup google.fr
, rien ne se passe.
Merci beaucoup et à dispo.
Cordialement,
Clément