iptables -A INPUT -p tcp -m multiport --dports 80,443 -j ACCEPT
nft add rule filter tcp dport {http, https} accept
Tedy nevim jak ostatni, jenze ja bych rekl ze syntax iptables je mi tak nejak blizsi. V zapisu pro nft neni na prvni pohled videt co je prepinac/volba, a co hodnota. Vzdyt snad vsechno v linuxu (nebo alespon vetsina) ma options uvedeno znakem "-" nebo "--", bylo to tak u ipfwadm, ipchains a iptables, tak proc najednou nft ne?
Asi se chtěji přiblížit k syntaxi ip http://www.linuxexpres.cz/praxe/sprava-linuxoveho-serveru-nastaveni-site-pomoci-nastroje-ip