6.2.7. Carregamento automático das regras nftables quando o sistema inicia


O serviço nftables systemd carrega scripts de firewall que estão incluídos no arquivo /etc/sysconfig/nftables.conf. Esta seção explica como carregar as regras de firewall quando o sistema inicia.

Pré-requisitos

  • Os scripts nftables são armazenados no diretório /etc/nftables/.

Procedimento

  1. Edite o arquivo /etc/sysconfig/nftables.conf.

    • Se você melhorar *.nft scripts criados em /etc/nftables/ ao instalar o pacote nftables, descomente a declaração include para estes scripts.
    • Se você escrever scripts a partir do zero, adicione declarações em include para incluir estes scripts. Por exemplo, para carregar o /etc/nftables/example.nft quando o serviço nftables for iniciado, acrescente:

      incluem "/etc/nftables/example.nft\"
  2. Habilite o serviço nftables.

    # systemctl habilita nftables
  3. Opcionalmente, inicie o serviço nftables para carregar as regras de firewall sem reiniciar o sistema:

    # systemctl start nftables
Red Hat logoGithubRedditYoutubeTwitter

Aprender

Experimente, compre e venda

Comunidades

Sobre a documentação da Red Hat

Ajudamos os usuários da Red Hat a inovar e atingir seus objetivos com nossos produtos e serviços com conteúdo em que podem confiar.

Tornando o open source mais inclusivo

A Red Hat está comprometida em substituir a linguagem problemática em nosso código, documentação e propriedades da web. Para mais detalhes veja oBlog da Red Hat.

Sobre a Red Hat

Fornecemos soluções robustas que facilitam o trabalho das empresas em plataformas e ambientes, desde o data center principal até a borda da rede.

© 2024 Red Hat, Inc.