Jenom poznamka k iif vs. iifname.
Iif je rychlejsi, protoze kontroluje index interfacu. Iifname porovnava nazev.
Bohuzel se nftables bezne nacitaji pred objevenim vsech sitovych interfacu a v pripade pouziti neznameho indexu v jednom pravidle nacitani komplet selze. To se tyka hlavne ruznych bridgu a bondu.
Takze je lepsi misto iifname "lo" accept mit jenom iif "lo" accept.