26.6.2.7. Carga automática de las reglas de nftables al arrancar el sistema
El servicio nftables
systemd carga los scripts del cortafuegos que se incluyen en el archivo /etc/sysconfig/nftables.conf
. Esta sección explica cómo cargar las reglas del cortafuegos cuando el sistema se inicia.
Requisitos previos
-
Los scripts de
nftables
se almacenan en el directorio/etc/nftables/
.
Procedimiento
Edite el archivo
/etc/sysconfig/nftables.conf
.-
Si mejora los scripts
*.nft
creados en/etc/nftables/
cuando instaló el paquetenftables
, descomente la sentenciainclude
para estos scripts. Si escribe scripts desde cero, añada las declaraciones
include
para incluir estos scripts. Por ejemplo, para cargar el script/etc/nftables/example.nft
cuando se inicie el servicionftables
, añadainclude \ "/etc/nftables/example.nft"
include \ "/etc/nftables/example.nft"
Copy to Clipboard Copied! Toggle word wrap Toggle overflow
-
Si mejora los scripts
Habilite el servicio
nftables
.systemctl enable nftables
# systemctl enable nftables
Copy to Clipboard Copied! Toggle word wrap Toggle overflow Opcionalmente, inicie el servicio
nftables
para cargar las reglas del cortafuegos sin reiniciar el sistema:systemctl start nftables
# systemctl start nftables
Copy to Clipboard Copied! Toggle word wrap Toggle overflow
Recursos adicionales