Flasher un routeur pour utiliser NFtable (anciennement IPtable), possible ? [Résolu]

Messages postés
299
Date d'inscription
mardi 24 février 2015
Statut
Membre
Dernière intervention
9 juillet 2019
-
Bonjour,

je fait suite a ce premier poste : https://www.commentcamarche.net/forum/affich-36093751-la-meilleurs-solution-pour-cree-un-controle-parental#p36095731

en bref je désire (développer ?) mettre en place un service de type firewall, greffé directement a un routeur et en mesure de réaliser une analyse du trafic qui y passe pour obtenir au mieux des statistiques.

Mais d’après les réponses obtenue dans mon premier poste, réinventer la roue n'est pas une bonne idée pour de multiple raisons (voir le liens ci dessus pour plus de détail).
On ma donc recommander de flasher un routeur pour en faire ce que bon me semble.

L'idée m'a séduite et ma question est donc :
peut on mettre en place NFtable ou un service similaire sur un firmware de routeur ?

je cherche toute technique me permettant vie un routeur de :
1) filtré des domaines ou ip
2) assigné une action lors de cette détection (bloqué, modifier, ignorer)
3) renvoyé une alerte lors d'une détection (sur un serveur, dans un fichier de log ... peu importe)

c'est peut être stupide (je n'y connais pas grand chose au final) mais vue que le firmware OpenWrt est basé Linux il y a peut être moyen d'y implémenter NFtable .... non ?

OpenWrt me semble la meilleurs option mais si vous avez mieux a proposer je suis a l’écoute et reactif.
merci infiniment de votre aide.




Configuration: Linux / Chrome 70.0.3538.77
Afficher la suite 

1 réponse

Meilleure réponse
Messages postés
36637
Date d'inscription
dimanche 7 novembre 2010
Statut
Contributeur
Dernière intervention
23 juillet 2019
3732
1
Merci
Salut,
il y a peut être moyen d'y implémenter NFtable .... non ?
Voui : https://openwrt.org/docs/guide-user/firewall/misc/nftables

;-)

Dire « Merci » 1

Heureux de vous avoir aidé ! Vous nous appréciez ? Donnez votre avis sur nous ! Evaluez CommentCaMarche

CCM 55165 internautes nous ont dit merci ce mois-ci

astrocurieux
Messages postés
299
Date d'inscription
mardi 24 février 2015
Statut
Membre
Dernière intervention
9 juillet 2019
2 -
merci de ta réponse Zipe,
je pensais pas que ça aller être aussi simple !

peut être peux tu m'en dire un peu plus,j'aimerais savoir si il est envisageable de recevoir un signal, une alerte, un fichier de log a parser de la part du firmware ou de NFtable.
Commenter la réponse de zipe31