6.3.6. Inserindo uma regra em uma cadeia de nftables
Esta seção explica como inserir uma regra no início de uma cadeia existente nftables usando o comando nftables insert rule. Se você quiser, ao invés disso, adicionar uma regra ao final de uma cadeia, veja Seção 6.3.5, “Adicionando uma regra a uma cadeia de nftables”.
Pré-requisitos
- A cadeia à qual se deseja acrescentar a regra existe.
Procedimento
Para inserir uma nova regra, use o comando
nft insert rule. Por exemplo, para inserir uma regra noexample_chainnoexample_tableque permite o tráfego TCP na porta 22:nft inserir regra inet example_table example_chain tcp dport 22 accept
# nft inserir regra inet example_table example_chain tcp dport 22 acceptCopy to Clipboard Copied! Toggle word wrap Toggle overflow Você pode, alternativamente, especificar o nome do serviço em vez do número da porta. No exemplo, você poderia usar
sshao invés do número da porta22. Observe que um nome de serviço é resolvido para um número de porta com base em sua entrada no arquivo/etc/services.Opcionalmente, exibir todas as correntes e suas regras em
example_table:Copy to Clipboard Copied! Toggle word wrap Toggle overflow
Recursos adicionais
-
Para mais detalhes sobre famílias de endereços, consulte a seção
Address familiesna página de manualnft(8). -
Para detalhes sobre outras ações que você pode executar sobre regras, consulte a seção
Rulesna página de manualnft(8).