3. La doc [1] de ulogd2 fait référence à Netfilet/iptables. Elle ne
cite pas explicitement nftables.

Plus généralement, on voit pas mal d'outils ou de compléments à
IPTables pour lesquels on s'interroge sur le support de NFTables. Ça
ne facilite pas la migration vers NFTables quand on n'a pas beaucoup
de temps pour expérimenter.

[1] https://packages.debian.org/trixie/ulogd2

Le ven. 3 juil. 2026 à 14:54, Michel Verdier <[email protected]> a écrit :
>
> Le 3 juillet 2026 Jean-Michel OLTRA a écrit :
>
> > Pour faire quelque chose comme ça, j'avais écrit un parser sur les logs
> > d'iptables/nftables qui pouvait écrire dans un fichier ou une bdd.
> >
> >> 3. Est-il possible de faire cette opération avec NFTables en
> >> remplacement d'IPTables ?
> >
> > Oui, dans le cas que je viens de citer. Juste adapter le parser il me 
> > semble.
>
> Avec nftables on peut aussi logguer directement dans une base en
> utilisant ulogd (paquet ulogd2) :
> https://www.netfilter.org/projects/ulogd/
>

Répondre à