Re: Log des données du NAT
didier gaumet <[email protected]> Thu, 2 Jul 2026 21:42:27 +0200
| Newsgroups | gmane.linux.debian.user.french |
|---|---|
| Message-ID | <[email protected]> |
Le 02/07/2026 à 17:51, Olivier a écrit : > Bonjour, > > J'ai une passerelle sous Trixie dont la fonction principale est de > NATer le traffic vers Internet. Cette passerelle s'appuie sur > IPTables. > > J'ai besoin de loguer ces données de connexion (192.168.1.17:123456 > vers 1.2.3.4:7555) dans des fichiers ou dans une base de données. > > 1. Avez-vous dernièrement (ie sur une machine Trixie) implémenté la > même opération ? Si oui, comment (logiciels, ...) ? > > 2. J'imagine utiliser émettre des données IPFIX qui seraient ensuite > collectées par un collecteur IPFIX. Qu'en pensez-vous ? Comment > réduire le volume de données collectées ? > > 3. Est-il possible de faire cette opération avec NFTables en > remplacement d'IPTables ? > > 4. Conseils ? Suggestions ? > > Slts Bonsoir, rappel: je suis une truffe sur les questions réseaux donc j'espère qu'un intervenant ayant des compétences sur le sujet interviendra pour t'éclairer. Ceci dit, de loin et sans rien y connaître, j'ai l'impression que conntrack pourrait t'être utile. des explications en français ici: https://www.malekal.com/conntrack-sur-linux-comment-ca-marche/ et pour son utilisation avec nftables, comme c'était un peu prévisible, c'est transparent: https://wiki.nftables.org/wiki-nftables/index.php/Connection_Tracking_System