Ubuntu: Como adicionar uma regra iptables que o UFW não pode criar

10

O UFW está funcionando muito bem para mim, exceto nos casos em que não ...

Eu quero adicionar outra regra manualmente que será aplicada na inicialização?

  • onde devo colocar essa regra?
  • como devo começar a inicialização?
  • como faço isso funcionar bem com o UFW?
por Arthur Ulfeldt 05.11.2010 / 01:12

1 resposta

11

De acordo com esta página wiki do Ubuntu (role para baixo até "Advanced Functionality"), você pode conseguir o que deseja colocando o seu possui as regras iptables nos seguintes arquivos:

  • /etc/ufw/before.rules
  • /etc/ufw/after.rules

O arquivo before é avaliado antes que qualquer regra ufw seja aplicada; o arquivo after é avaliado depois. (Há também arquivos de regras before6 e after6 correspondentes, para as regras ip6tables .)

Espera-se que esses arquivos de regras estejam na sintaxe iptables-restore -compatible, presumivelmente porque ufw simplesmente os carrega usando iptables-restore . Finalmente, observe que você precisa parar e reiniciar ufw depois de fazer qualquer alteração nos arquivos de regras.

    
por 05.11.2010 / 04:15