Files
mypointvpn/src/serverus/playbooks/templates/nftables.conf.j2
T
2026-09-24 17:05:42 +04:00

29 lines
610 B
Django/Jinja

#!/usr/sbin/nft -f
# {{ ansible_managed }}
flush ruleset
table inet filter {
chain input {
type filter hook input priority filter; policy drop;
iif "lo" accept
ct state established,related accept
ct state invalid drop
meta l4proto { icmp, ipv6-icmp } accept
tcp dport { {{ firewall_tcp_ports | join(', ') }} } accept
{% if firewall_udp_ports | default([]) %}
udp dport { {{ firewall_udp_ports | join(', ') }} } accept
{% endif %}
}
chain forward {
type filter hook forward priority filter; policy drop;
}
chain output {
type filter hook output priority filter; policy accept;
}
}