![](https://pled.fr/wp-content/uploads/2022/08/netfilter.png)
Après avoir lu sur un forum qu’il devenait assez compliqué d’avoir à la fois iptables
et nftables
d’installés sur le système pour la gestion du pare-feu, je me suis penché sur le sujet (auquel je ne connaissais rien) et décidé d’utiliser netfilter
en lieu et place de ce bon vieux iptables
, puisque c’est le futur (et même le présent !).
Ça n’a pas été aussi simple que prévu, puisque après avoir enlevé iptables
, je me suis retrouvé avec un problème avec mes machines virtuelles, leur interface réseau virtuelle ne démarrant plus (dépendance de libvirt
sur iptables
).
Mais par contre j’ai appris plein de choses sur le pare-feu, et c’était aussi le but recherché, à savoir de comprendre un peu mieux comment tout ça fonctionne sur Debian. Mes règles sont désormais directement créées dans nftables
, excepté celles de libvirt
. Et je me suis débarrassé de ufw
.
Voyons voir un peu tout ça dans le détail, en commençant par expliquer de quoi il retourne, comment je suis passé de iptables
à nftables
, puis le problème avec libvirt
que ça a déclenché, et enfin la solution, qui je le dis tout de suite consiste à conserver iptables
, puisque libvirt
en a besoin (et ça risque de durer !). Ceci n’empêchant pas d’utiliser nftables
pour le reste, c’est déjà ça.