ファイルへの構成のエクスポート
ブート間でnftable構成を保持したり、ある構成から別の構成に切り替えたりするには、nftableイン・メモリーをファイルにエクスポートします。
nftable構成をファイルにエクスポートするには、次の手順を実行します:
-
ルールセットをリストし、出力をファイルに保存します:
sudo nft list ruleset > /etc/nftables/<export_file_name>.nft前述の<export_file_name>は、エクスポートされた情報のファイルの名前です。 このファイルには、メモリーで使用可能なすべての表、チェーンおよびルールが含まれるようになりました。
-
表をリストし、出力をファイルに保存します:
sudo nft list table <address_family> <table_name> > /etc/nftables/<export_file_name>.nft
このファイルには、メモリーで使用可能な表および関連するすべてのチェーンおよびルールが含まれるようになりました。
-
チェーンをリストし、出力をファイルに保存します:
sudo nft list chain <address_family> <table_name> <chain_name> > /etc/nftables/<export_file_name>.nft
このファイルには、表内のチェーンと、メモリー内で使用可能なチェーン内のすべての関連ルールが含まれるようになりました。
/etc/nftablesに含まれるファイルが実行可能であることを確認します:sudo chmod +x /etc/nftables/<export_file_name>.nft