Propósito do UFW Permitir todas as regras na cadeia FORWARD?

1

Qual é o propósito de permitir que todas as regras sejam colocadas na cadeia FORWARD pelo UFW? Eles estão atualmente bagunçando as 5 regras do ACCEPT que eu coloquei embaixo. A menos que haja algum motivo válido específico para a permissão de todas as regras que não conheço, gostaria de poder bloquear tudo e permitir apenas o encaminhamento para as cinco regras que criei.

Além disso, existe alguma maneira fácil de excluir todas as regras?

Chain FORWARD (policy DROP 0 packets, 0 bytes)
pkts      bytes target     prot opt in     out     source               destination         
2770   980990 ufw-before-logging-forward  all  --  *      *       0.0.0.0/0            0.0.0.0/0           
2770   980990 ufw-before-forward  all  --  *      *       0.0.0.0/0            0.0.0.0/0           
 145     8700 ufw-after-forward  all  --  *      *       0.0.0.0/0            0.0.0.0/0           
 145     8700 ufw-after-logging-forward  all  --  *      *       0.0.0.0/0            0.0.0.0/0           
 145     8700 ufw-reject-forward  all  --  *      *       0.0.0.0/0            0.0.0.0/0           
 145     8700 ufw-track-forward  all  --  *      *       0.0.0.0/0            0.0.0.0/0           
   0        0 ACCEPT     all  --  tun0   *       10.8.0.0/24          10.0.10.0/24        
   0        0 ACCEPT     all  --  tun0   *       10.8.0.0/24          10.0.11.0/24        
   0        0 ACCEPT     all  --  tun0   *       10.8.0.0/24          10.0.20.0/24        
   0        0 ACCEPT     all  --  tun0   *       10.8.0.0/24          10.0.21.0/24        
   0        0 ACCEPT     all  --  tun0   *       10.8.1.0/24          10.0.24.0/21       
    
por Evan 13.10.2018 / 17:13

0 respostas