Cheat sheet: nftables pravidla pro domácí síť

reference · sítě

Příkazy

příkaz účel
nft list ruleset vypsat aktuální pravidla
nft -f /etc/nftables.conf načíst konfiguraci ze souboru
nft monitor sledovat změny za běhu

Tabulky a řetězce

inet filter input, forward, output — základní filtrování
ip nat prerouting, postrouting — překlad adres

NAT — masquerade

Úplný ruleset je v repozitáři; tady jen to, co potřebuji dohledat rychle.

table ip nat {
  chain postrouting {
    type nat hook postrouting priority 100;
    oifname "wan0" masquerade
  }
}

← zpět na Objevuj