Le 02/07/2026 à 17:51, Olivier a écrit :
Bonjour,
J'ai une passerelle sous Trixie dont la fonction principale est de
NATer le traffic vers Internet. Cette passerelle s'appuie sur
IPTables.
J'ai besoin de loguer ces données de connexion (192.168.1.17:123456
vers 1.2.3.4:7555) dans des fichiers ou dans une base de données.
1. Avez-vous dernièrement (ie sur une machine Trixie) implémenté la
même opération ? Si oui, comment (logiciels, ...) ?
2. J'imagine utiliser émettre des données IPFIX qui seraient ensuite
collectées par un collecteur IPFIX. Qu'en pensez-vous ? Comment
réduire le volume de données collectées ?
3. Est-il possible de faire cette opération avec NFTables en
remplacement d'IPTables ?
4. Conseils ? Suggestions ?
Slts
Bonsoir,
rappel: je suis une truffe sur les questions réseaux donc j'espère qu'un
intervenant ayant des compétences sur le sujet interviendra pour t'éclairer.
Ceci dit, de loin et sans rien y connaître, j'ai l'impression que
conntrack pourrait t'être utile. des explications en français ici:
https://www.malekal.com/conntrack-sur-linux-comment-ca-marche/
et pour son utilisation avec nftables, comme c'était un peu prévisible,
c'est transparent:
https://wiki.nftables.org/wiki-nftables/index.php/Connection_Tracking_System