HowTo Slackware

Configurare nftables di base su Slackware

Impostare un firewall moderno e leggibile con policy essenziali e poche regole chiare.

1. Quando usarla

Serve quando vuoi un'alternativa piu' ordinata alle regole iptables classiche su host recenti.

nftables | firewall | inet filter | input policy | ssh

2. Configurazione base

cat > /etc/nftables.conf <<'EOF'
table inet filter {
  chain input {
    type filter hook input priority 0;
    policy drop;
    ct state established,related accept
    iif lo accept
    tcp dport 22 accept
  }
}
EOF
nft -f /etc/nftables.conf

Adatta nomi host, IP, interfacce, percorsi e versioni al sistema reale prima di rendere persistente il cambiamento.

3. Verifica rapida

nft list ruleset
nft list chain inet filter input
ss -lntp | grep ':22'

Controlla che l'output mostri esattamente lo stato che ti aspetti prima di considerare chiuso l'intervento.

4. Note operative

Se lavori da remoto, applica il firewall in modo prudente e mantieni sempre una console alternativa disponibile.

Checklist rapida

[ ] Passi completati\n[ ] Config aggiornata\n[ ] Test eseguiti\n[ ] Rollback pronto\n[ ] Log verificati

Torna alla sezione HowTo Linux