Substituir o iptables padrão por regras ufw

1

Eu queria testar a remoção de todas as regras de iptable padrão e substituí-las por minhas próprias, usando o ufw. Eu tenho uma LAN muito simples que só precisa de meia dúzia de portas, e os padrões de iptable estão causando grandes conflitos quando eu tento bloquear IP's.

Então criei a regra ufw: ufw allow 22 / tcp então eu emiti: echo "ufw reload" | agora + 1 min e iptables --flush com a expectativa de que minha sessão ssh seria restaurada após um minuto. Mas isso não aconteceu - tive que reiniciar o servidor rodando o ufw. Existe algo mais no iptables padrão que é obrigatório para restaurar uma sessão ssh?

    
por mamxike 27.10.2017 / 01:35

1 resposta

1

O UFW é apenas uma ferramenta que manipula as regras do iptables. Isso significa que se você aplicar uma regra UFW (nesse caso, a porta 22) e executar iptables -F depois disso, você irá liberar a regra que você acabou de inserir com o UFW.

Você pode verificar sua regra fazendo iptables -L depois de aplicar a regra ufw.

    
por 27.10.2017 / 03:00

Tags