nftables альтернатива iptables

nftables является проектом по замене пакетов iptables, ip6tables, arptables и ebtables в межсетевом экране Netfilter. nftables — это подсистема ядра Linux, обеспечивающая фильтрацию и классификацию сетевых пакетов, датаграмм и кадров (включена в ядро Linux начиная с версии 3.13).

Для настройки nftables в Ubuntu, можно выполнить следующие команды:

apt install nftables
systemctl enable nftables.service