6.3.4. Creación de una cadena nftables


Las cadenas son contenedores de reglas. Existen los siguientes dos tipos de reglas:

  • Cadena base: Puedes utilizar las cadenas base como punto de entrada para los paquetes de la pila de red.
  • Cadena regular: Puede utilizar las cadenas regulares como objetivo de jump y para organizar mejor las reglas.

El procedimiento describe cómo añadir una cadena base a una tabla existente.

Requisitos previos

  • La tabla a la que se quiere añadir la nueva cadena existe.

Procedimiento

  1. Utilice el comando nft add chain para crear una nueva cadena. Por ejemplo, para crear una cadena llamada example_chain en example_table:

    # nft add chain inet example_table example_chain { type filter hook input priority 0 \\N; policy accept \N; }
    Importante

    Para evitar que el shell interprete los puntos y comas como el final del comando, debe escapar los puntos y comas con una barra invertida.

    Esta cadena filtra los paquetes entrantes. El parámetro priority especifica el orden en que nftables procesa las cadenas con el mismo valor de gancho. Un valor de prioridad más bajo tiene precedencia sobre los más altos. El parámetro policy establece la acción por defecto para las reglas de esta cadena. Tenga en cuenta que si está conectado al servidor de forma remota y establece la política por defecto en drop, se desconectará inmediatamente si ninguna otra regla permite el acceso remoto.

  2. Opcionalmente, mostrar todas las cadenas:

    # nft list chains
    table inet example_table {
      chain example_chain {
        type filter hook input priority filter; policy accept;
      }
    }

Recursos adicionales

  • Para más detalles sobre las familias de direcciones, consulte la sección Address families en la página man nft(8).
  • Para más detalles sobre otras acciones que puede ejecutar en las cadenas, consulte la sección Chains en la página de manual nft(8).
Red Hat logoGithubRedditYoutubeTwitter

Aprender

Pruebe, compre y venda

Comunidades

Acerca de la documentación de Red Hat

Ayudamos a los usuarios de Red Hat a innovar y alcanzar sus objetivos con nuestros productos y servicios con contenido en el que pueden confiar.

Hacer que el código abierto sea más inclusivo

Red Hat se compromete a reemplazar el lenguaje problemático en nuestro código, documentación y propiedades web. Para más detalles, consulte el Blog de Red Hat.

Acerca de Red Hat

Ofrecemos soluciones reforzadas que facilitan a las empresas trabajar en plataformas y entornos, desde el centro de datos central hasta el perímetro de la red.

© 2024 Red Hat, Inc.