Red Hat Training

A Red Hat training course is available for RHEL 8

45.3. Creación y gestión de tablas, cadenas y reglas nftables

En esta sección se explica cómo visualizar los conjuntos de reglas de nftables y cómo gestionarlos.

45.3.1. Valores estándar de prioridad de la cadena y nombres textuales

Cuando se crea una cadena, en priority se puede establecer un valor entero o un nombre estándar que especifique el orden en el que atraviesan las cadenas con el mismo valor hook.

Los nombres y valores se definen en función de las prioridades que utiliza xtables al registrar sus cadenas por defecto.

Nota

El comando nft list chains muestra por defecto valores de prioridad textuales. Puede ver el valor numérico pasando la opción -y al comando.

Ejemplo 45.4. Utilizar un valor textual para establecer la prioridad

El siguiente comando crea una cadena llamada example_chain en example_table utilizando el valor de prioridad estándar 50:

# nft add chain inet example_table example_chain { type filter hook input priority 50 \; policy accept \; }

Dado que la prioridad es un valor estándar, puede utilizar alternativamente el valor textual:

# nft add chain inet example_table example_chain { type filter hook input priority security \; policy accept \; }

Tabla 45.1. Nombres de prioridad estándar, familia y matriz de compatibilidad de ganchos

NombreValorFamiliasGanchos

raw

-300

ip, ip6, inet

todo

mangle

-150

ip, ip6, inet

todo

dstnat

-100

ip, ip6, inet

prepago

filter

0

ip, ip6, inet, arp, netdev

todo

security

50

ip, ip6, inet

todo

srcnat

100

ip, ip6, inet

post ruta

Todas las familias utilizan los mismos valores, pero la familia bridge utiliza los siguientes valores:

Tabla 45.2. Nombres de prioridad estándar y compatibilidad de ganchos para la familia de puentes

NombreValorGanchos

dstnat

-300

prepago

filter

-200

todo

out

100

salida

srcnat

300

post ruta

Recursos adicionales

  • Para más detalles sobre otras acciones que puede ejecutar en las cadenas, consulte la sección Chains en la página de manual nft(8).