4 /usr/sbin/nft -f /etc/nftables.conf
5 [ -f /var/lib/nftables/ip-blocklist.nft ] && /usr/sbin/nft -f /var/lib/nftables/ip-blocklist.nft || :
6 [ -f /var/lib/nftables/ip6-blocklist.nft ] && /usr/sbin/nft -f /var/lib/nftables/ip6-blocklist.nft || :
10 /usr/sbin/nft list set inet chef-filter ip-blocklist > /var/lib/nftables/ip-blocklist.nft
11 /usr/sbin/nft list set inet chef-filter ip6-blocklist > /var/lib/nftables/ip6-blocklist.nft
12 /usr/sbin/nft delete table inet chef-filter
13 <% if node[:roles].include?("gateway") -%>
14 /usr/sbin/nft delete table inet chef-nat