Výborný článek a vůbec celá jeho série.
Ale mám jeden dotaz, nikde jsem si tam nevšiml jak se pravidla systémově ukládají. Výpis pravidel a jejich přesměrování do souboru je sice funkční, ale ne asi systémově úplně správné. Čekal bych nějaký příkaz jako se na Debianu používá netfilter-persistent save.
Netušíte jak se pravidla mají správně ukládat?
Je to popsané ve druhém díle a správný postup je skutečně serializovat výstup z jádra, zapsat do ho souboru, který umí utilita nft parsovat a zapsat zpět do jádra.