我在 RHEL 8 上使用 firewalld,并且还需要添加一些 nftable 规则。
(nftable 规则基于对CentOS 8 作为 NAT 路由器的回答,带有 nft 和 firewalld - 如何让它通过 TFTP?)
在正在运行的防火墙中,这与 nft -f 命令配合得很好。
但是,这会在重新启动时丢失。
RedHat 文档(在付费墙后面)建议使用 nftables.service 服务在重新启动时加载规则,但这不能与 firewalld 一起使用。这两个服务被列为冲突,即使它们不是,firewalld 也可能会刷新 nftable 规则。
是否有另一种方法可以让 nftable 规则在重新启动时加载?