При этом в /etc/nftables.conf
flush ruleset
table ip filter {
chain input {
type filter hook input priority 0; policy drop;
# accept traffic originated from us
ct state established,related accept
# accept any localhost traffic
iif lo accept
}
}
Если задать вручную: sudo nft -f ./fw.basic
То:
$ sudo nft list ruleset
table ip filter {
chain input {
type filter hook input priority filter; policy drop;
ct state established,related accept
iif "lo" accept
}
}
Но понятно, что это только в течении текущего сеанса.