Skip to content

nftables Rules Generator

Generateur de regles nftables, le successeur moderne d'iptables.

Configuration

Services autorises (input)

Ex: 51820 pour WireGuard

Options

Port Forwarding (DNAT)

Protection contre les attaques

Rate Limiting

Interfaces

Laissez vide pour toutes les interfaces

Configuration generee

# nftables.conf

Installation

# Commandes

Presets courants

Web Server

HTTP/HTTPS + SSH

Database Server

MySQL/PgSQL depuis LAN

Router/NAT

Masquerade + forwarding

Docker Host

Ports dynamiques

VPN Server

WireGuard/OpenVPN

Minimal

SSH seulement

Reference rapide

nft list rulesetAfficher toutes les regles
nft flush rulesetSupprimer toutes les regles
nft -f /etc/nftables.confCharger config
nft add element inet firewall blacklist { 1.2.3.4 }Ajouter a un set
nft delete element inet firewall blacklist { 1.2.3.4 }Supprimer d'un set

Migration iptables vers nftables

# Exporter regles iptables
iptables-save > iptables-rules.txt

# Convertir en nftables
iptables-restore-translate -f iptables-rules.txt > nftables.conf

# Ou utiliser iptables-nft (compatibilite)
update-alternatives --set iptables /usr/sbin/iptables-nft

Voir aussi