wils@web ~ $ cat ~/ajuda/como-configurar-o-nftables-1-0-para-gerenciamento-de-firewall-no-debian-12.md
SegurançaComo configurar o nftables 1.0 para gerenciamento de firewall no Debian 12
Introdução
O nftables é uma ferramenta poderosa para gerenciamento de firewall no Debian 12, substituindo o iptables com uma sintaxe mais simples e flexível. Este manual irá guiá-lo na configuração do nftables 1.0.
Passo a Passo
1. Instalação do nftables
O nftables já vem instalado por padrão no Debian 12. Para garantir que você tenha a versão mais recente, execute:
sudo apt updatesudo apt install nftables2. Habilitando o serviço
Para iniciar e habilitar o serviço nftables, use os seguintes comandos:
sudo systemctl start nftablessudo systemctl enable nftables3. Criando uma configuração básica
Crie um arquivo de configuração em /etc/nftables.conf:
sudo nano /etc/nftables.confAdicione a seguinte configuração básica:
table ip filter {
chain input {
type filter hook input priority 0; policy drop;
iif "lo" accept
ct state established,related accept
ip saddr 192.168.1.0/24 accept
ip protocol icmp accept
}
chain forward {
type filter hook forward priority 0; policy drop;
}
chain output {
type filter hook output priority 0; policy accept;
}
}4. Aplicando a configuração
Para aplicar a configuração, use o comando:
sudo nft -f /etc/nftables.conf5. Verificando as regras
Para verificar as regras aplicadas, execute:
sudo nft list ruleset6. Persistindo as regras após reinicialização
As regras serão aplicadas automaticamente na reinicialização, pois o serviço nftables está habilitado. Para testar, reinicie o sistema:
sudo rebootConclusão
O nftables proporciona um gerenciamento de firewall eficiente e flexível. Lembre-se de revisar suas regras regularmente e ajustar conforme necessário para garantir a segurança do seu sistema.
Dica: Sempre faça backup de sua configuração antes de realizar alterações significativas.
Precisa de ajuda com isso no seu servidor? A gente resolve pra você.
falar no WhatsApp →// deu erro ou não funcionou?
Achou algo errado neste manual?
Conta pra gente o que deu errado ou qual erro apareceu — a gente corrige. Se quiser retorno, deixe seu contato.