drop config for centos 7
[dotFiles.git] / etc / nftables.rules.d / 03-ports.rules
blob7efbd47835491e6c3ae70fa9c12e07241638f565
1 #!/usr/sbin/nft -f
3 define allowed_custom_ports = {
4   tcp . 22,
5   tcp . 3389
8 table inet filter {
9   set allowed_ports {
10     type inet_proto . inet_service
11     counter
12     elements = $allowed_custom_ports
13   }
15   chain other_filter {
16     jump custom_ports
17   }
19   chain custom_ports {
20     meta l4proto . th dport @allowed_ports accept
21   }