26.6.3.4. Creación de una cadena nftables
Las cadenas son contenedores de reglas. Existen los siguientes dos tipos de reglas:
- Cadena base: Puedes utilizar las cadenas base como punto de entrada para los paquetes de la pila de red.
-
Cadena regular: Puedes utilizar las cadenas regulares como objetivo de
jumpy para organizar mejor las reglas.
El procedimiento describe cómo añadir una cadena base a una tabla existente.
Requisitos previos
- La tabla a la que se quiere añadir la nueva cadena existe.
Procedimiento
Utilice el comando
nft add chainpara crear una nueva cadena. Por ejemplo, para crear una cadena llamadaexample_chainenexample_table:nft add chain inet example_table example_chain { type filter hook input priority 0 \\N; policy accept \N; }# nft add chain inet example_table example_chain { type filter hook input priority 0 \\N; policy accept \N; }Copy to Clipboard Copied! Toggle word wrap Toggle overflow ImportantePara evitar que el shell interprete los puntos y comas como el final del comando, debe escapar los puntos y comas con una barra invertida.
Esta cadena filtra los paquetes entrantes. El parámetro
priorityespecifica el orden en quenftablesprocesa las cadenas con el mismo valor de gancho. Un valor de prioridad más bajo tiene precedencia sobre los más altos. El parámetropolicyestablece la acción por defecto para las reglas de esta cadena. Tenga en cuenta que si está conectado al servidor de forma remota y establece la política por defecto endrop, se desconectará inmediatamente si ninguna otra regla permite el acceso remoto.Opcionalmente, mostrar todas las cadenas:
Copy to Clipboard Copied! Toggle word wrap Toggle overflow
Recursos adicionales
-
Para más detalles sobre las familias de direcciones, consulte la sección
Address familiesen la página mannft(8). -
Para más detalles sobre otras acciones que puede ejecutar en las cadenas, consulte la sección
Chainsen la página de manualnft(8).