Nftables: differenze tra le versioni

Riga 45: Riga 45:
Aggiungere una regola in coda a tutte le altre (in questo caso si accettano tutte le connessioni in entrata su "enp1s0" e dirette alla porta 6666):
Aggiungere una regola in coda a tutte le altre (in questo caso si accettano tutte le connessioni in entrata su "enp1s0" e dirette alla porta 6666):
<pre>nft add rule ip filter INPUT iifname "enp1s0" ct state new tcp dport 6666 counter accept</pre>
<pre>nft add rule ip filter INPUT iifname "enp1s0" ct state new tcp dport 6666 counter accept</pre>
Come sopra, ma la regola viene inserita all'inizio e non appesa alla fine:
Come sopra, ma la regola viene inserita all'inizio e non appesa alla fine (un esempio per riga):
<pre>nft insert rule ip filter INPUT iifname "enp1s0" ct state new tcp dport 6666 counter accept</pre>
<pre>
nft insert rule ip filter INPUT iifname "enp1s0" ct state new tcp dport 6666 counter accept
nft insert rule ip filter FORWARD iifname "enp1s0" oifname "enp2s0" ct state new udp dport 6667 counter accept
</pre>
Inserire una nuova regola subito dopo quella avente identificativo "8":
Inserire una nuova regola subito dopo quella avente identificativo "8":
<pre># nft add rule filter output position 8 ip daddr 127.0.0.8 drop</pre>
<pre># nft add rule filter output position 8 ip daddr 127.0.0.8 drop</pre>
2 853

contributi