Bonjour,
J’ai voulu bien faire et supprimer ufw (et donc iptables) de ma debian bookworm, installés par habitude, afin d’utiliser nftables puisque c’est désormais le défaut.
J’ai donc suivi cette page pour migrer les régles, et tout s’est bien passé (export, translate, puis import). J’ai ensuite supprimé les paquets iptables et ufw. Et passé le service nftables à « enable ».
$ sudo systemctl status nftables
● nftables.service - nftables
Loaded: loaded (/lib/systemd/system/nftables.service; enabled; preset: enabled)
Active: active (exited) since Fri 2022-08-12 18:10:54 CEST; 16h ago
Docs: man:nft(8)
http://wiki.nftables.org
Main PID: 716 (code=exited, status=0/SUCCESS)
CPU: 6ms
J’avais une VM de démarrée, elle a immédiatement disparue, et dans virt-manager, toutes mes VMs définies ont également disparues. Bon, j’ai fini par désinstaller/réinstaller tous les paquets pour KVM, et elles sont revenues (les fichiers .xml de mes VMs sont dans /etc/libvirt/qemu/
).
Mais je n’arrive plus à démarrer le network, avec un message d’erreur faisant référence à /usr/sbin/iptables
(qui effectivement n’est plus présent, et pour cause !) :
$ sudo virsh net-list --all
Nom État Démarrage automatique Persistent
---------------------------------------------------------
default inactif Oui Oui
$ sudo virsh net-autostart default
Réseau default marqué en démarrage automatique
$ sudo virsh net-start default
erreur :Impossible de démarrer le réseau default
erreur :internal error: Failed to apply firewall rules /usr/sbin/iptables -w --table filter --list-rules: libvirt: erreur : cannot execute binary /usr/sbin/iptables: Aucun fichier ou dossier de ce type
J’ai cherché sur le net sans rien trouvé de consistant avec cette erreur. Est-ce qu’il faut réinstaller iptables ? faire un purge ou un truc du genre ? cette référence à iptables est bizarre tout de même, ou un truc m’a échappé…
J’ai aussi vu des références à firewalld nécessaire pour libvirt ?? est-ce qu’il faut l’installer (je n’ai pas testé) ?
Si quelqu’un a-t-il une idée pour démarrer ce réseau ?
Merci d’avance.