Menu Close
Settings Close

Language and Page Formatting Options

2.2.6. 系统引导时自动载入 nftables 规则

nftables systemd 服务加载包含在 /etc/sysconfig/nftables.conf 文件中的防火墙脚本。这部分论述了如何在系统引导时载入防火墙规则。

先决条件

  • nftables 脚本存储在 /etc/nftables/ 目录中。

步骤

  1. 编辑 /etc/sysconfig/nftables.conf 文件。

    • 如果您在安装 nftables 软件包时增强了在 /etc/nftables/ 中创建的 *.nft 脚本,请取消对这些脚本的 include 语句的注释。
    • 如果您从头开始编写脚本,请添加 include 语句来包含这些脚本。例如,要在 nftables 服务启动时载入 /etc/nftables/example.nft 脚本,请添加:

      include "/etc/nftables/example.nft"
  2. (可选)启动 nftables 服务来载入防火墙规则,而不用重启系统:

    # systemctl start nftables
  3. 启用 nftables 服务。

    # systemctl enable nftables