Migrez de iptables vers nftables

Magazine
Marque
Linux Pratique
Numéro
122
Mois de parution
novembre 2020
Domaines


Résumé

Il y a cinq ans, je lisais un premier article sur nftables [1] : l’outil semblait intéressant, mais il n’était pas disponible sur ma machine. En 2019, une distribution majeure, Debian, a basculé sur nftables avec sa version 10 (Buster) [2] : il est donc temps de voir comment migrer du vénérable pare-feu iptables vers son successeur.


1. iptables & co.

1.1 Configuration iptables de départ

Pour la mise en pratique de la migration, nous allons commencer par mettre en place une configuration simple, mais classique d’iptables.

1.1.1 Installation

Il faut installer le paquetage iptables. Sur une distribution Debian/Ubuntu (ici Ubuntu 20.04) :

# apt install iptables

Sur une distribution Red Hat / CentOS / Fedora (ici Fedora 32) :

# dnf install iptables

1.1.2 Configuration

J’ai choisi des règles simples, qui sont assez classiques pour un poste de travail Linux personnel :

  • en entrée, on n’autorise que les accès SSH ;
  • en sortie, tout est autorisé.

C’est ce que l’on va réaliser avec le code suivant (fichier iptables_v4.sh), que nous allons réutiliser dans la suite de l’article :

01: iptables -F
02: iptables -X
03: iptables -t nat -F
04: iptables -t nat -X
05: iptables -t mangle -F
06: iptables -t mangle -X
07: iptables -t filter -F
08:...
Cet article est réservé aux abonnés. Il vous reste 94% à découvrir.
à partir de 21,65€ HT/mois/lecteur pour un accès 5 lecteurs à toute la plateforme
J'en profite


Articles qui pourraient vous intéresser...

Qu’est-ce que le chiffrement ?

Magazine
Marque
Linux Pratique
HS n°
Numéro
50
Mois de parution
février 2021
Domaines
Résumé

Les protocoles de chiffrement de données, tels que SSL et son successeur TLS, sont au cœur des problématiques de la sécurisation des échanges sur les réseaux informatiques (dont Internet est le plus vaste représentant). Pour un développeur, comme pour un administrateur système, il est donc essentiel de bien comprendre à quoi ils servent, ce qu’ils font, et aussi quand s’en servir. Dans cet article, nous nous proposons de revenir sur toutes ces notions afin de s’assurer de leur bonne compréhension.

Netcat, l’histoire d’un couteau suisse pour le réseau

Magazine
Marque
Linux Pratique
Numéro
123
Mois de parution
janvier 2021
Domaines
Résumé

Lier le monde de l’administration système et celui du réseau n’est pas chose aisée, ni donné à tout le monde. De nombreux outils présents issus du monde de l’open source essaient désespérément d’y trouver une place. L’un d’entre eux a par ailleurs une longueur d’avance. Permettant de jouer avec la création de socket sur la couche transport du modèle OSI, Netcat rayonne dans le monde underground depuis déjà de nombreuses années. Rien de tel qu’une petite histoire pour parler de ce programme légendaire...