在Debian系统中,nftables是一个新的包过滤框架,可以用来替代iptables
sudo apt update
sudo apt install nftables
sudo systemctl start nftables
sudo systemctl enable nftables
sudo nft list ruleset
nft new ruleset
命令,例如:sudo nft new ruleset name my_ruleset
这将在/etc/nftables.conf.d/
目录下创建一个名为my_ruleset.nft
的文件。
sudo nano /etc/nftables.conf.d/my_ruleset.nft
tcp dport ssh accept
tcp dport 80 drop
tcp dport 25 accept
udp dport 53 accept
sudo nft -f /etc/nftables.conf.d/my_ruleset.nft
sudo nft list ruleset
现在你已经成功配置了Debian系统中的nftables规则。你可以根据需要修改规则以满足你的网络需求。