6.3.3. Creación de una tabla nftables
Una tabla en nftables
es un espacio de nombres que contiene una colección de cadenas, reglas, conjuntos y otros objetos. Esta sección explica cómo crear una tabla.
Cada tabla debe tener definida una familia de direcciones. La familia de direcciones de una tabla define qué tipos de direcciones procesa la tabla. Puede establecer una de las siguientes familias de direcciones al crear una tabla:
-
ip
: Coincide sólo con los paquetes IPv4. Este es el valor por defecto si no se especifica una familia de direcciones. -
ip6
: Coincide sólo con los paquetes IPv6. -
inet
: Coincide con los paquetes IPv4 e IPv6. -
arp
: Coincide con los paquetes del protocolo de resolución de direcciones IPv4 (ARP). -
bridge
: Coincide con los paquetes que atraviesan un dispositivo de puente. -
netdev
: Coincide con los paquetes de entrada.
Procedimiento
Utilice el comando
nft add table
para crear una nueva tabla. Por ejemplo, para crear una tabla llamadaexample_table
que procese paquetes IPv4 e IPv6:# nft add table inet example_table
Opcionalmente, se pueden listar todas las tablas del conjunto de reglas:
# nft list tables table inet example_table
Recursos adicionales
-
Para más detalles sobre las familias de direcciones, consulte la sección
Address families
en la página mannft(8)
. -
Para más detalles sobre otras acciones que puede ejecutar en las tablas, consulte la sección
Tables
en la página de manualnft(8)
.