6.3. Creación y gestión de tablas, cadenas y reglas nftables


En esta sección se explica cómo visualizar los conjuntos de reglas de nftables y cómo gestionarlos.

6.3.1. Valores estándar de prioridad de la cadena y nombres textuales

Cuando se crea una cadena, en priority se puede establecer un valor entero o un nombre estándar que especifique el orden en el que atraviesan las cadenas con el mismo valor hook.

Los nombres y valores se definen en función de las prioridades que utiliza xtables al registrar sus cadenas por defecto.

Nota

El comando nft list chains muestra por defecto valores de prioridad textuales. Puede ver el valor numérico pasando la opción -y al comando.

Ejemplo 6.4. Utilizar un valor textual para establecer la prioridad

El siguiente comando crea una cadena llamada example_chain en example_table utilizando el valor de prioridad estándar 50:

# nft add chain inet example_table example_chain { type filter hook input priority 50 \; policy accept \; }

Dado que la prioridad es un valor estándar, puede utilizar alternativamente el valor textual:

# nft add chain inet example_table example_chain { type filter hook input priority security \; policy accept \; }

Tabla 6.1. Nombres de prioridad estándar, familia y matriz de compatibilidad de ganchos
NombreValorFamiliasGanchos

raw

-300

ip, ip6, inet

todo

mangle

-150

ip, ip6, inet

todo

dstnat

-100

ip, ip6, inet

prepago

filter

0

ip, ip6, inet, arp, netdev

todo

security

50

ip, ip6, inet

todo

srcnat

100

ip, ip6, inet

post ruta

Todas las familias utilizan los mismos valores, pero la familia bridge utiliza los siguientes valores:

Tabla 6.2. Nombres de prioridad estándar y compatibilidad de ganchos para la familia de puentes
NombreValorGanchos

dstnat

-300

prepago

filter

-200

todo

out

100

salida

srcnat

300

post ruta

Recursos adicionales

  • Para más detalles sobre otras acciones que puede ejecutar en las cadenas, consulte la sección Chains en la página de manual nft(8).
Red Hat logoGithubRedditYoutubeTwitter

Aprender

Pruebe, compre y venda

Comunidades

Acerca de la documentación de Red Hat

Ayudamos a los usuarios de Red Hat a innovar y alcanzar sus objetivos con nuestros productos y servicios con contenido en el que pueden confiar.

Hacer que el código abierto sea más inclusivo

Red Hat se compromete a reemplazar el lenguaje problemático en nuestro código, documentación y propiedades web. Para más detalles, consulte el Blog de Red Hat.

Acerca de Red Hat

Ofrecemos soluciones reforzadas que facilitan a las empresas trabajar en plataformas y entornos, desde el centro de datos central hasta el perímetro de la red.

© 2024 Red Hat, Inc.