Příkazy
příkaz účel
nft list ruleset vypsat aktuální pravidla
nft -f /etc/nftables.conf načíst konfiguraci ze souboru
nft monitor sledovat změny za běhu
Tabulky a řetězce
inet filter input, forward, output — základní filtrování
ip nat prerouting, postrouting — překlad adres
NAT — masquerade
Úplný ruleset je v repozitáři; tady jen to, co potřebuji dohledat rychle.
table ip nat {
chain postrouting {
type nat hook postrouting priority 100;
oifname "wan0" masquerade
}
}