6.2.7. Carga automática de las reglas de nftables al arrancar el sistema


El servicio nftables systemd carga los scripts del cortafuegos que se incluyen en el archivo /etc/sysconfig/nftables.conf. Esta sección explica cómo cargar las reglas del cortafuegos cuando el sistema se inicia.

Requisitos previos

  • Los scripts de nftables se almacenan en el directorio /etc/nftables/.

Procedimiento

  1. Edite el archivo /etc/sysconfig/nftables.conf.

    • Si mejora los scripts *.nft creados en /etc/nftables/ cuando instaló el paquete nftables, descomente la sentencia include para estos scripts.
    • Si escribe scripts desde cero, añada las declaraciones include para incluir estos scripts. Por ejemplo, para cargar el script /etc/nftables/example.nft cuando se inicie el servicio nftables, añada

      include \ "/etc/nftables/example.nft"
  2. Habilite el servicio nftables.

    # systemctl enable nftables
  3. Opcionalmente, inicie el servicio nftables para cargar las reglas del cortafuegos sin reiniciar el sistema:

    # systemctl start nftables
Red Hat logoGithubRedditYoutubeTwitter

Aprender

Pruebe, compre y venda

Comunidades

Acerca de la documentación de Red Hat

Ayudamos a los usuarios de Red Hat a innovar y alcanzar sus objetivos con nuestros productos y servicios con contenido en el que pueden confiar.

Hacer que el código abierto sea más inclusivo

Red Hat se compromete a reemplazar el lenguaje problemático en nuestro código, documentación y propiedades web. Para más detalles, consulte el Blog de Red Hat.

Acerca de Red Hat

Ofrecemos soluciones reforzadas que facilitan a las empresas trabajar en plataformas y entornos, desde el centro de datos central hasta el perímetro de la red.

© 2024 Red Hat, Inc.