6.2.7. Carga automática de las reglas de nftables al arrancar el sistema
El servicio nftables
systemd carga los scripts del cortafuegos que se incluyen en el archivo /etc/sysconfig/nftables.conf
. Esta sección explica cómo cargar las reglas del cortafuegos cuando el sistema se inicia.
Requisitos previos
-
Los scripts de
nftables
se almacenan en el directorio/etc/nftables/
.
Procedimiento
Edite el archivo
/etc/sysconfig/nftables.conf
.-
Si mejora los scripts
*.nft
creados en/etc/nftables/
cuando instaló el paquetenftables
, descomente la sentenciainclude
para estos scripts. Si escribe scripts desde cero, añada las declaraciones
include
para incluir estos scripts. Por ejemplo, para cargar el script/etc/nftables/example.nft
cuando se inicie el servicionftables
, añadainclude \ "/etc/nftables/example.nft"
-
Si mejora los scripts
Habilite el servicio
nftables
.# systemctl enable nftables
Opcionalmente, inicie el servicio
nftables
para cargar las reglas del cortafuegos sin reiniciar el sistema:# systemctl start nftables
Recursos adicionales