Voici mon nftables.rules qui fonctionne très bien ... IpV4
Code : Tout sélectionner
table inet filtre_ipV4_V6 {
chain entree_V4_V6 {
type filter hook input priority filter; policy accept;
ct state invalid drop
ct state established,related accept
icmp type echo-reply accept
icmpv6 type echo-reply accept
drop
}
chain sortie_V4_V6 {
type filter hook output priority filter; policy accept;
tcp dport 53 accept
tcp dport 80 accept
tcp dport 443 accept
tcp dport 547 accept
udp dport 547 accept
icmp type echo-request accept
icmpv6 type echo-request accept
ip daddr 192.168.0.254 accept
drop
}
}
J'ai tout essayé (enfin sauf ce qui fonctionne

Pour info je suis derrière une freebox et sous debian Bookworm