Le 02/07/2026 à 17:51, Olivier a écrit :
Bonjour,

J'ai une passerelle sous Trixie dont la fonction principale est de
NATer le traffic vers Internet. Cette passerelle s'appuie sur
IPTables.

J'ai besoin de loguer ces données de connexion (192.168.1.17:123456
vers 1.2.3.4:7555) dans des fichiers ou dans une base de données.

1. Avez-vous dernièrement (ie sur une machine Trixie) implémenté la
même opération ? Si oui, comment (logiciels, ...) ?

2. J'imagine utiliser émettre des données IPFIX qui seraient ensuite
collectées par un collecteur IPFIX. Qu'en pensez-vous ? Comment
réduire le volume de données collectées ?

3. Est-il possible de faire cette opération avec NFTables en
remplacement d'IPTables ?

4. Conseils ? Suggestions ?

Slts

Bonsoir,

rappel: je suis une truffe sur les questions réseaux donc j'espère qu'un intervenant ayant des compétences sur le sujet interviendra pour t'éclairer.

Ceci dit, de loin et sans rien y connaître, j'ai l'impression que conntrack pourrait t'être utile. des explications en français ici:
https://www.malekal.com/conntrack-sur-linux-comment-ca-marche/

et pour son utilisation avec nftables, comme c'était un peu prévisible, c'est transparent:
https://wiki.nftables.org/wiki-nftables/index.php/Connection_Tracking_System

Répondre à