nftables
1、创建 表和 链:
filter 的表和链不用创建,默认有systemctl restart nftablessystemctl enable nftables
nft -a list ruleset > /etc/nftables.conf //保存规则systemctl enable nftables //设置开机自启(保存 nftables)nft -a list ruleset //查看规则nft flush ruleset //清空规则
UDP 400、4500 //VPN端口(INPUT)UDP 53 DNS
2、