6.2.7. Carregamento automático das regras nftables quando o sistema inicia
O serviço nftables
systemd carrega scripts de firewall que estão incluídos no arquivo /etc/sysconfig/nftables.conf
. Esta seção explica como carregar as regras de firewall quando o sistema inicia.
Pré-requisitos
-
Os scripts
nftables
são armazenados no diretório/etc/nftables/
.
Procedimento
Edite o arquivo
/etc/sysconfig/nftables.conf
.-
Se você melhorar
*.nft
scripts criados em/etc/nftables/
ao instalar o pacotenftables
, descomente a declaraçãoinclude
para estes scripts. Se você escrever scripts a partir do zero, adicione declarações em
include
para incluir estes scripts. Por exemplo, para carregar o/etc/nftables/example.nft
quando o serviçonftables
for iniciado, acrescente:incluem "/etc/nftables/example.nft\"
-
Se você melhorar
Habilite o serviço
nftables
.# systemctl habilita nftables
Opcionalmente, inicie o serviço
nftables
para carregar as regras de firewall sem reiniciar o sistema:# systemctl start nftables
Recursos adicionais