Arch Linux bascule iptables vers nft par défaut
Arch Linux change le backend par défaut d'iptables vers nftables, avec iptables-legacy disponible pour la compatibilité.
Publié le par Emmanuel LASTRA 1 min de lecture
Le 5 avril 2026, Arch Linux a annoncé que le paquet iptables utilise désormais par défaut le backend nftables : le paquet iptables-nft est renommé en iptables, et l’ancien backend est fourni séparément sous iptables-legacy.
Cette modification vise probablement à standardiser l’utilisation de nftables comme backend moderne pour la gestion des pare-feu, tout en conservant une option de compatibilité pour les configurations existantes.
Ce que cela change
- Le paquet
iptablesfournit désormais l’implémentation basée surnftables. - L’ancienne implémentation est disponible avec le paquet
iptables-legacy.
Recommandations
- Vérifiez vos règles et sauvegardes, notamment les fichiers
.pacsavedans/etc/iptables/. - Si vous utilisez des extensions
xtablesou des comportements hérités, testez vos règles aveciptables-legacyavant de basculer définitivement. - Pour basculer temporairement ou dépanner, installez et utilisez
iptables-legacysi nécessaire.
La transition est censée être transparente pour la majorité des systèmes, mais il est recommandé de tester et vérifier les configurations sensibles.