我ufw
在 Alpine linux 上使用。
我已经以非常标准的方式对其进行了配置:
apk add --no-cache ufw
ufw allow ssh
ufw allow http
ufw allow https
ufw limit ssh
ufw enable
rc-update add ufw default
但我不确定我是否应该将它的运行级别设置为,boot
所以我确定它在任何其他服务(ssh 和 docker(以及 http/https 服务)都设置为开始于default
)之前启动。
有关系吗?我不相信 alpine 的 RC 系统具有像您在systemd
.
Alpine 的偏好是使用
awall
, Alpineiptables
包装器。它使用默认运行级别iptables
(awall
生成iptables
规则)。因此,在大多数情况下,默认运行级别是可以的。
但是请注意您的网络在启动运行级别中已激活,因此如果您偏执,只需使用ifupdown-ng pre/post 脚本。