6.2.7. Carregamento automático das regras nftables quando o sistema inicia
O serviço nftables systemd carrega scripts de firewall que estão incluídos no arquivo /etc/sysconfig/nftables.conf. Esta seção explica como carregar as regras de firewall quando o sistema inicia.
Pré-requisitos
-
Os scripts
nftablessão armazenados no diretório/etc/nftables/.
Procedimento
Edite o arquivo
/etc/sysconfig/nftables.conf.-
Se você melhorar
*.nftscripts criados em/etc/nftables/ao instalar o pacotenftables, descomente a declaraçãoincludepara estes scripts. Se você escrever scripts a partir do zero, adicione declarações em
includepara incluir estes scripts. Por exemplo, para carregar o/etc/nftables/example.nftquando o serviçonftablesfor iniciado, acrescente:incluem "/etc/nftables/example.nft\"
incluem "/etc/nftables/example.nft\"Copy to Clipboard Copied! Toggle word wrap Toggle overflow
-
Se você melhorar
Habilite o serviço
nftables.systemctl habilita nftables
# systemctl habilita nftablesCopy to Clipboard Copied! Toggle word wrap Toggle overflow Opcionalmente, inicie o serviço
nftablespara carregar as regras de firewall sem reiniciar o sistema:systemctl start nftables
# systemctl start nftablesCopy to Clipboard Copied! Toggle word wrap Toggle overflow
Recursos adicionais