26.6.2.7. Carga automática de las reglas de nftables al arrancar el sistema
El servicio nftables systemd carga los scripts del cortafuegos que se incluyen en el archivo /etc/sysconfig/nftables.conf. Esta sección explica cómo cargar las reglas del cortafuegos cuando el sistema se inicia.
Requisitos previos
-
Los scripts de
nftablesse almacenan en el directorio/etc/nftables/.
Procedimiento
Edite el archivo
/etc/sysconfig/nftables.conf.-
Si mejora los scripts
*.nftcreados en/etc/nftables/cuando instaló el paquetenftables, descomente la sentenciaincludepara estos scripts. Si escribe scripts desde cero, añada las declaraciones
includepara incluir estos scripts. Por ejemplo, para cargar el script/etc/nftables/example.nftcuando se inicie el servicionftables, añadainclude \ "/etc/nftables/example.nft"
include \ "/etc/nftables/example.nft"Copy to Clipboard Copied! Toggle word wrap Toggle overflow
-
Si mejora los scripts
Habilite el servicio
nftables.systemctl enable nftables
# systemctl enable nftablesCopy to Clipboard Copied! Toggle word wrap Toggle overflow Opcionalmente, inicie el servicio
nftablespara cargar las reglas del cortafuegos sin reiniciar el sistema:systemctl start nftables
# systemctl start nftablesCopy to Clipboard Copied! Toggle word wrap Toggle overflow
Recursos adicionales