6.3.5. Adicionando uma regra a uma cadeia de nftables
Esta seção explica como adicionar uma regra a uma cadeia nftables existente. Por padrão, o comando nftables add rule acrescenta uma nova regra ao final da cadeia.
Se você quiser inserir uma regra no início da cadeia, veja Seção 6.3.6, “Inserindo uma regra em uma cadeia de nftables”.
Pré-requisitos
- A cadeia à qual se deseja acrescentar a regra existe.
Procedimento
Para adicionar uma nova regra, use o comando
nft add rule. Por exemplo, para adicionar uma regra aoexample_chainnoexample_tableque permite o tráfego TCP na porta 22:nft adicionar regra inet example_table example_chain tcp dport 22 accept
# nft adicionar regra inet example_table example_chain tcp dport 22 acceptCopy to Clipboard Copied! Toggle word wrap Toggle overflow Em vez do número da porta, você pode, alternativamente, especificar o nome do serviço. No exemplo, você poderia usar
sshem vez do número da porta22. Observe que um nome de serviço é resolvido para um número de porta com base em sua entrada no arquivo/etc/services.Opcionalmente, exibir todas as correntes e suas regras em
example_table:Copy to Clipboard Copied! Toggle word wrap Toggle overflow
Recursos adicionais
-
Para mais detalhes sobre famílias de endereços, consulte a seção
Address familiesna página de manualnft(8). -
Para detalhes sobre outras ações que você pode executar sobre regras, consulte a seção
Rulesna página de manualnft(8).