26.6.2.7. Carga automática de las reglas de nftables al arrancar el sistema
El servicio nftables systemd carga los scripts del cortafuegos que se incluyen en el archivo /etc/sysconfig/nftables.conf. Esta sección explica cómo cargar las reglas del cortafuegos cuando el sistema se inicia.
Requisitos previos
-
Los scripts de
nftablesse almacenan en el directorio/etc/nftables/.
Procedimiento
Edite el archivo
/etc/sysconfig/nftables.conf.-
Si mejora los scripts
*.nftcreados en/etc/nftables/cuando instaló el paquetenftables, descomente la sentenciaincludepara estos scripts. Si escribe scripts desde cero, añada las declaraciones
includepara incluir estos scripts. Por ejemplo, para cargar el script/etc/nftables/example.nftcuando se inicie el servicionftables, añadainclude \ "/etc/nftables/example.nft"
-
Si mejora los scripts
Habilite el servicio
nftables.# systemctl enable nftablesOpcionalmente, inicie el servicio
nftablespara cargar las reglas del cortafuegos sin reiniciar el sistema:# systemctl start nftables
Recursos adicionales