Hier werden die Unterschiede zwischen zwei Versionen gezeigt.
| Beide Seiten, vorherige Überarbeitung Vorherige Überarbeitung Nächste Überarbeitung | Vorherige Überarbeitung | ||
|
fortgeschrittene:nftables [2023/05/17 10:05] ingo_wichmann [erste tcp-Ports schließen] |
fortgeschrittene:nftables [2025/11/19 15:14] (aktuell) ingo_wichmann [Pakete loggen] |
||
|---|---|---|---|
| Zeile 10: | Zeile 10: | ||
| ===== iptables-ähnliche Tabellen und Chains anlegen ===== | ===== iptables-ähnliche Tabellen und Chains anlegen ===== | ||
| ==== interaktiv ==== | ==== interaktiv ==== | ||
| - | (( TODO: kann ich das inet weglassen? Oder kriege ich dann ip?)) | ||
| nft -ia | nft -ia | ||
| add table inet filter | add table inet filter | ||
| Zeile 77: | Zeile 76: | ||
| ===== Pakete loggen ===== | ===== Pakete loggen ===== | ||
| nft -ia | nft -ia | ||
| - | add rule inet filter input log prefix "input accept" | + | add rule inet filter input log prefix "input accept " |
| geloggte Pakete anzeigen: | geloggte Pakete anzeigen: | ||