26.6.2.7. Carregamento automático das regras nftables quando o sistema inicia
O serviço nftables
systemd carrega scripts de firewall que estão incluídos no arquivo /etc/sysconfig/nftables.conf
. Esta seção explica como carregar as regras de firewall quando o sistema inicia.
Pré-requisitos
-
Os scripts
nftables
são armazenados no diretório/etc/nftables/
.
Procedimento
Edite o arquivo
/etc/sysconfig/nftables.conf
.-
Se você melhorar
*.nft
scripts criados em/etc/nftables/
ao instalar o pacotenftables
, descomente a declaraçãoinclude
para estes scripts. Se você escrever scripts a partir do zero, adicione declarações em
include
para incluir estes scripts. Por exemplo, para carregar o/etc/nftables/example.nft
quando o serviçonftables
for iniciado, acrescente:incluem "/etc/nftables/example.nft\"
incluem "/etc/nftables/example.nft\"
Copy to Clipboard Copied! Toggle word wrap Toggle overflow
-
Se você melhorar
Habilite o serviço
nftables
.systemctl habilita nftables
# systemctl habilita nftables
Copy to Clipboard Copied! Toggle word wrap Toggle overflow Opcionalmente, inicie o serviço
nftables
para carregar as regras de firewall sem reiniciar o sistema:systemctl start nftables
# systemctl start nftables
Copy to Clipboard Copied! Toggle word wrap Toggle overflow
Recursos adicionais