Contenu | Rechercher | Menus

Annonce

Si vous avez des soucis pour rester connecté, déconnectez-vous puis reconnectez-vous depuis ce lien en cochant la case
Me connecter automatiquement lors de mes prochaines visites.

À propos de l'équipe du forum.

#1 Le 13/10/2020, à 06:55

diesel

[RÉSOLU] Problème nftables

Bonjour,

Je viens d'installer une machine avec ubuntu minimal 20.04 afin de construire une passerelle.

J'ai installé openssh-server et j'accède à cette machine au travers du réseau (uniquement local pour l'instant).

J'ai installé le package nftables (sudo apt install nftables) et j'ai autorisé le démarrage (sudo systemctl enable nftables.service).

Par contre, que ce soit en le demandant explicitement (sudo systemctl start nftables.service) ou au reboot, apparemment, nftables ne se lance pas. Un "ps -ax | grep nft" me donne :

jean-marie@serveur:~$ ps ax | grep nft
    520 pts/0    S+     0:00 grep --color=auto nft
jean-marie@serveur:~$

Quelqu'un a une idée ?

Amicalement.

Jean-Marie

Dernière modification par diesel (Le 13/10/2020, à 10:53)


Je déteste qu'on cherche à me faire passer pour un con, j'y arrive déjà très bien tout seul.
Le mort, il sait pas qu'il est mort ; c'est pour les autres que c'est dur.................... Pour les cons, c'est pareil.

Hors ligne

#2 Le 13/10/2020, à 10:58

diesel

Re : [RÉSOLU] Problème nftables

QUEL CON !!!!

Il est parfaitement normal que l'application nft ne tourne pas en tâche de fond.

J'étais allé la chercher parce que un "nft list tables" ne me donnait rien.

Et c'est normal, il faut être "root" pour avoir un résultat.

Et donc, un

sudo add table ip toto

permet d'avoir en sortie :

jean-marie@serveur:~$ sudo nft list tables
table inet filter
table ip toto
jean-marie@serveur:~$

La table "filter" est déclarée dans le fichier /etc/nftables.conf

En conclusion, tout va bien et je peux continuer.

Amicalement.

Jean-Marie


Je déteste qu'on cherche à me faire passer pour un con, j'y arrive déjà très bien tout seul.
Le mort, il sait pas qu'il est mort ; c'est pour les autres que c'est dur.................... Pour les cons, c'est pareil.

Hors ligne