From f23ab7faddf9c7d4850f4406b29d41dba44d396e Mon Sep 17 00:00:00 2001 From: maxime Date: Sat, 4 Apr 2026 18:44:17 +0200 Subject: [PATCH] modification firewall --- modules/nftables.conf | 8 +++----- 1 file changed, 3 insertions(+), 5 deletions(-) diff --git a/modules/nftables.conf b/modules/nftables.conf index efc2a3f..403831d 100644 --- a/modules/nftables.conf +++ b/modules/nftables.conf @@ -8,16 +8,14 @@ table inet filter { # 2. Autoriser les connexions déjà établies (réponses au trafic sortant) ct state established,related accept - # 3. Autoriser le SSH (Port 22) - À adapter si tu as changé le port + # 3. Autoriser le SSH (Port 22) tcp dport 22 accept - # 4. Autoriser le Ping (optionnel mais utile pour le diagnostic) + # 4. Autoriser le Ping icmp type echo-request accept icmpv6 type echo-request accept - # 5. Optionnel : Autoriser MariaDB (Port 3306) - # Uniquement si d'autres serveurs doivent se connecter à la DB - # tcp dport 3306 accept + } chain forward {