UFWをiptables-persistで使用できますか?

UFWをiptables-persistで使用できますか?

iptables私はスクリプトを使用してルールを設定し、それを継続的に作成しますiptables-persistant。これは説明されていますここ特定のユーザーがトラフィックを送信するのを防ぐ手段としてakaをeth0使用できます。tun0VPN

ただし、ufwファイアウォールルールを簡単に管理するためにも使用されます。

これでルールを継続的に作成すると、ufwこの上に自分のルールをロードできないようです。

これが根本的な葛藤であるか。それとも、私は修正する必要がありますか?

もちろん、ルールを追加した後も同じにすることができますが、それsudo ufw enable以降の変更ufwも同じままにする必要があります。これはエラーを引き起こす可能性があるため、避けたいことです。

答え1

はい、ufwと互換性がありますnetfilter-persistent。別々にロードされます。システム単位のファイルをリストすると、これがわかります。

% systemctl list-unit-files --state=enabled | egrep "netfilter-persistent|ufw"
netfilter-persistent.service          enabled
ufw.service                           enabled

つまり、2つのツールを使用してファイアウォールルールを管理することは、1つだけを使用するよりも困難です。 UFWは他のIPtablesルールから大きく分離されていますが、ルールを妨げるiptablesコマンドを使用して誤ってルールを追加する可能性があり、その逆も同様です。ufw

関連情報