Рейтинг:0

ufw - how can i add custom rules in iptables-save syntax correctly?

флаг cd

So when i do

iptables -A ufw-user-forward -s 172.0.0.0/8 -d 10.0.0.0/24 -m state --state RELATED,ESTABLISHED -j ACCEPT
iptables -A ufw-user-forward -s 172.0.0.0/8 -d 10.0.0.0/24 -j DROP

one by one in terminal, it works but when i add it to after.rules like so:

*filter
-A ufw-user-forward -s 172.0.0.0/8 -d 10.0.0.0/24 -m state --state RELATED,ESTABLISHED -j ACCEPT
-A ufw-user-forward -s 172.0.0.0/8 -d 10.0.0.0/24 -j DROP
COMMIT

it doesnt

I already tried starting the rule including chain like so:

*filter
:ufw-user-forward - [0:0]
....

but no luck, any idea on how can i get this to work? i dont think those rules are added to iptables at all either when i add them to after.rules file

флаг cn
После добавления этих правил в `after.rules` вы повторно запускаете `ufw`, чтобы загрузить эти правила?
Roki avatar
флаг cd
Да, я пробовал как `ufw reload`, так и `sudo systemctl restart ufw`, пробовал и перезагрузку, но по какой-то причине это просто не работает
флаг cn
Что-нибудь в логах? Также может быть в журнале (`journalctl -u ufw` и идти до конца)
Roki avatar
флаг cd
Кроме логов старт/стоп ничего

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.