Мне нужно настроить iptables вручную, а также сохранить и восстановить правила с помощью пакета iptables-persistent
. так что я больше не хочу UFW.
Я могу просто отключить его. но в дампе правил iptables существует множество цепочек, и я не хочу их видеть.
:INPUT ACCEPT [593:73026]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [449:94341]
:ufw-after-forward - [0:0]
:ufw-after-input - [0:0]
:ufw-after-logging-forward - [0:0]
:ufw-after-logging-input - [0:0]
:ufw-after-logging-output - [0:0]
:ufw-after-output - [0:0]
:ufw-before-forward - [0:0]
:ufw-before-input - [0:0]
:ufw-before-logging-forward - [0:0]
:ufw-before-logging-input - [0:0]
:ufw-before-logging-output - [0:0]
:ufw-before-output - [0:0]
:ufw-reject-forward - [0:0]
:ufw-reject-input - [0:0]
:ufw-reject-output - [0:0]
:ufw-track-input - [0:0]
:ufw-track-output - [0:0]
-A INPUT -j ufw-before-logging-input
-A INPUT -j ufw-before-input
-A INPUT -j ufw-after-input
-A INPUT -j ufw-after-logging-input
-A INPUT -j ufw-reject-input
-A INPUT -j ufw-track-input
-A FORWARD -j ufw-before-logging-forward
-A FORWARD -j ufw-before-forward
-A FORWARD -j ufw-after-forward
-A FORWARD -j ufw-after-logging-forward
-A FORWARD -j ufw-reject-forward
-A OUTPUT -j ufw-before-logging-output
-A OUTPUT -j ufw-before-output
-A OUTPUT -j ufw-after-output
-A OUTPUT -j ufw-after-logging-output
-A OUTPUT -j ufw-reject-output
-A OUTPUT -j ufw-track-output
COMMIT
# Completed on Sat Mar 30 07:26:41 2013
Но мне просто нужно знать, могу ли я полностью удалить UFW или нет?
Да, можно удалить или отключить ufw
и/или gufw
без любой проблемы. Это не будет влиять на Ваш iptables
конфигурация. UFW (Несложный Брандмауэр) был просто разработан для упрощения некоторых конфигураций, реализованных с iptables.
Удаление его не будет влиять на Ваш iptables
конфигурация.
Для отключения UFW, можно ввести следующее:
sudo ufw disable
Для удаления его, можно ввести следующее:
sudo apt-get remove ufw
Для чистки его (В тех случаях, где Вы действительно ненавидите ufw или тратящий впустую пространство), можно ввести следующее:
sudo apt-get purge ufw
Единственная вещь, которую Вы не можете сделать, удаляют iptables
. Это вызвано тем, что это - пакет зависимости ufw
, поэтому ufw
зависит от iptables
(Не наоборот ^^).
У меня была та же проблема. После команды
iptables -L
я видел remians ufw.
Просто использование две команды:
iptables -F
iptables -Z
-F для сброса
,-Z для нулевых цепочек