Red Hat Training

A Red Hat training course is available for RHEL 8

6.2.7. Carga automática de las reglas de nftables al arrancar el sistema

El servicio nftables systemd carga los scripts del cortafuegos que se incluyen en el archivo /etc/sysconfig/nftables.conf. Esta sección explica cómo cargar las reglas del cortafuegos cuando el sistema se inicia.

Requisitos previos

  • Los scripts de nftables se almacenan en el directorio /etc/nftables/.

Procedimiento

  1. Edite el archivo /etc/sysconfig/nftables.conf.

    • Si mejora los scripts *.nft creados en /etc/nftables/ cuando instaló el paquete nftables, descomente la sentencia include para estos scripts.
    • Si escribe scripts desde cero, añada las declaraciones include para incluir estos scripts. Por ejemplo, para cargar el script /etc/nftables/example.nft cuando se inicie el servicio nftables, añada

      include \ "/etc/nftables/example.nft"
  2. Habilite el servicio nftables.

    # systemctl enable nftables
  3. Opcionalmente, inicie el servicio nftables para cargar las reglas del cortafuegos sin reiniciar el sistema:

    # systemctl start nftables