firewalld: Significado do número após INPUT/OUTPUT

firewalld: Significado do número após INPUT/OUTPUT
firewall-cmd --permanent --direct --add-rule ipv4 filter OUTPUT 0 -p tcp -m tcp --dport=80 -j ACCEPT

O que significa 0 após OUTPUT ou qual é o significado de qualquer número após INPUT/OUTPUT? Não estou encontrando nada que resolva isso por algum motivo.

Responder1

Isso é prioridade, serve para ordenar as regras. Depágina de manual do firewall-cmd:

[--permanente]--direto --add-regra{ipv4|ipv6|eb}mesa corrente prioridade argumentos

Adicione uma regra com os argumentosargumentosencadearcorrentena tabelamesacom prioridadeprioridade.

Oprioridadeé usado para ordenar regras. Prioridade 0 significa adicionar regra no topo da cadeia, com uma prioridade mais alta a regra será adicionada mais abaixo. Regras com a mesma prioridade estão no mesmo nível e a ordem destas regras não é fixa e pode mudar. Se você quiser ter certeza de que uma regra será adicionada após outra, use uma prioridade baixa para a primeira e uma prioridade mais alta para as seguintes.

informação relacionada