V
e
r

l
i
s
t
a
d
o

tractatus@lapipaplena:/# _

 

nftables

Herramienta que proporciona filtrado y clasificación de paquetes que reemplaza frameworks existentes [iptables, ip6tables, arptables y ebtables]. El archivo de configuración esta en /etc/nftables.conf, que por defecto ya contiene una tabla simple de cortafuegos para ipv4/ipv6 llamada “inet filter”

# modprobe nf_tables
# systemctl status nftables.service
verificar el estado del servicio
# nft list ruleset
consultar reglas dadas de alta en el firewall
# nft list tables
ver el listado de todas las tablas
# nft list table inet filter
ver el contenido de una tabla
# nft add table ip filter
crear una tabla
# nft 'add chain ip filter input { type filter hook input priority 0; policy accept; }'
agregar cadenas para input a la tabla "ip filter"
# nft 'add chain ip filter output { type filter hook output priority 0; policy accept; }'
lo mismo para la salida output
# nft add rule ip filter input tcp dport 80 drop
agregar una regla de suprimir todas las entradas al puesto 80
# nft add rule ip filter input tcp dport 80 accept
volver a aceptar el tráfico en el puesto 80
# nft add rule ip filter input iifname eth0 tcp dport 80 counter accept
aceptar paquetes en el puerto 80 en la interfaz especificada
# nft add rule filter input tcp dport 1-1024 counter drop
bloquear tráfico en los puertos del 1 al 1024
# nft flush table ip filter
eliminar todas las reglas añadidas a la tabla "ip filter" manteniendo la tabla y los input y ouput básicos
# nft chain ip filter input { policy drop \; }
cambiar el input de la policy a drop en la tabla ip filter
# nft -a list ruleset
mostrar el número de cada regla
# nft delete rule ip filter input handle 2
eliminar regla num 2 según el comando anterior
# nft delete table ip filter
eliminar tabla
# nft delete chain ip filter input
eliminar la cadena "input" de la tabla "ip filter"

1.-

Al reiniciar la máquina el cortafuego no mantiene el conjunto de reglas, elproceso para restaurarlas es crear una copia de seguridad:

# echo "nft flush ruleset" > backup.nft
# nft list ruleset >> backup.nft

Restaurar las reglas del cortafuego:

# nft -f backup.nft
Navegando por staredsi.eu aceptas las cookies que utilizamos en esta web. Más información: Ver política de cookies
[0] 0:bash*
5204 entradas - Acerca del Tractatus
La Pipa Plena 2026