Flasher un routeur pour utiliser NFtable (anciennement IPtable), possible ? [Résolu/Fermé]

Signaler
Messages postés
335
Date d'inscription
mardi 24 février 2015
Statut
Membre
Dernière intervention
15 décembre 2019
-
Messages postés
335
Date d'inscription
mardi 24 février 2015
Statut
Membre
Dernière intervention
15 décembre 2019
-
Bonjour,

je fait suite a ce premier poste : https://forums.commentcamarche.net/forum/affich-36093751-la-meilleurs-solution-pour-cree-un-controle-parental#p36095731

en bref je désire (développer ?) mettre en place un service de type firewall, greffé directement a un routeur et en mesure de réaliser une analyse du trafic qui y passe pour obtenir au mieux des statistiques.

Mais d’après les réponses obtenue dans mon premier poste, réinventer la roue n'est pas une bonne idée pour de multiple raisons (voir le liens ci dessus pour plus de détail).
On ma donc recommander de flasher un routeur pour en faire ce que bon me semble.

L'idée m'a séduite et ma question est donc :
peut on mettre en place NFtable ou un service similaire sur un firmware de routeur ?

je cherche toute technique me permettant vie un routeur de :
1) filtré des domaines ou ip
2) assigné une action lors de cette détection (bloqué, modifier, ignorer)
3) renvoyé une alerte lors d'une détection (sur un serveur, dans un fichier de log ... peu importe)

c'est peut être stupide (je n'y connais pas grand chose au final) mais vue que le firmware OpenWrt est basé Linux il y a peut être moyen d'y implémenter NFtable .... non ?

OpenWrt me semble la meilleurs option mais si vous avez mieux a proposer je suis a l’écoute et reactif.
merci infiniment de votre aide.




Configuration: Linux / Chrome 70.0.3538.77

1 réponse

Messages postés
34974
Date d'inscription
dimanche 7 novembre 2010
Statut
Contributeur
Dernière intervention
2 juillet 2020
5 238
Salut,
il y a peut être moyen d'y implémenter NFtable .... non ?
Voui : https://openwrt.org/docs/guide-user/firewall/misc/nftables

;-)
1
Merci

Quelques mots de remerciements seront grandement appréciés. Ajouter un commentaire

CCM 65368 internautes nous ont dit merci ce mois-ci

Messages postés
335
Date d'inscription
mardi 24 février 2015
Statut
Membre
Dernière intervention
15 décembre 2019
4
merci de ta réponse Zipe,
je pensais pas que ça aller être aussi simple !

peut être peux tu m'en dire un peu plus,j'aimerais savoir si il est envisageable de recevoir un signal, une alerte, un fichier de log a parser de la part du firmware ou de NFtable.