Eu tentei isso:
iptables -F
ip6tables -F
sudo nft list ruleset > /etc/nftables.conf
sudo service netfilter-persistent save
Mas depois de reiniciar quando eu executo
nft list ruleset
Eu não vejo nada. Eu acho que o persistente do netfilter não vê meu arquivo com regras. Eu uso o Debian Buster.
Por si
netfilter-persistent
só não faz nada, é apenas uma estrutura de plug-in. Não lê/etc/nftables.conf
em particular. Você deve ter plugins nftables instalados/usr/share/netfilter-persistent/plugins.d
para que funcione com nftables. No entanto, não acho que esses plugins estejam disponíveis em nenhum pacote; você mesmo terá que escrevê-los (no idioma que preferir).