Re: Log des données du NAT

didier gaumet <[email protected]> Thu, 2 Jul 2026 21:42:27 +0200
Newsgroups gmane.linux.debian.user.french
Message-ID <[email protected]>
Le 02/07/2026 à 17:51, Olivier a écrit :
> Bonjour,
> 
> J'ai une passerelle sous Trixie dont la fonction principale est de
> NATer le traffic vers Internet. Cette passerelle s'appuie sur
> IPTables.
> 
> J'ai besoin de loguer ces données de connexion (192.168.1.17:123456
> vers 1.2.3.4:7555) dans des fichiers ou dans une base de données.
> 
> 1. Avez-vous dernièrement (ie sur une machine Trixie) implémenté la
> même opération ? Si oui, comment (logiciels, ...) ?
> 
> 2. J'imagine utiliser émettre des données IPFIX qui seraient ensuite
> collectées par un collecteur IPFIX. Qu'en pensez-vous ? Comment
> réduire le volume de données collectées ?
> 
> 3. Est-il possible de faire cette opération avec NFTables en
> remplacement d'IPTables ?
> 
> 4. Conseils ? Suggestions ?
> 
> Slts

Bonsoir,

rappel: je suis une truffe sur les questions réseaux donc j'espère qu'un 
intervenant ayant des compétences sur le sujet interviendra pour t'éclairer.

Ceci dit, de loin et sans rien y connaître, j'ai l'impression que 
conntrack pourrait t'être utile. des explications en français ici:
https://www.malekal.com/conntrack-sur-linux-comment-ca-marche/

et pour son utilisation avec nftables, comme c'était un peu prévisible, 
c'est transparent:
https://wiki.nftables.org/wiki-nftables/index.php/Connection_Tracking_System