我正在使用 iptables 添加一个链:
iptables -N ETDROP
当我重新启动时,这会丢失。我阅读了许多使 iptables 规则永久化的方法......但是
您必须记住,我正在使用 UFW,而 UFW 的工作就是记住您的规则。
那么问题来了,我如何让 UFW 意识到 iptables 刚刚直接添加了一条新规则?
我试过ufw reload
但没有饼干。
我正在使用 iptables 添加一个链:
iptables -N ETDROP
当我重新启动时,这会丢失。我阅读了许多使 iptables 规则永久化的方法......但是
您必须记住,我正在使用 UFW,而 UFW 的工作就是记住您的规则。
那么问题来了,我如何让 UFW 意识到 iptables 刚刚直接添加了一条新规则?
我试过ufw reload
但没有饼干。
默认情况下,iptables 不是持久的。您需要保存它们并在启动时重新加载。在大多数发行版中,有一个包可以自动执行此操作。
在 Ubuntu、Debian、Mint 上尝试:
根据各种成员的意见,答案似乎是:
UFW 不能 IMPORT iptables 规则,它只能编写它们。
因此,如果您使用 UFW 并想添加一些复杂的规则,那您就完蛋了!例如添加一个区域。
变通方法
中添加您的自定义 iptable“兼容”规则 这些将由 UFW 读取重新启动后。
在启动脚本中添加您的 iptables 命令,重启后即可使用!