ufw – wie kann ich benutzerdefinierte Regeln in der iptables-save-Syntax korrekt hinzufügen?

ufw – wie kann ich benutzerdefinierte Regeln in der iptables-save-Syntax korrekt hinzufügen?

Wenn ich das also tue

iptables -A ufw-user-forward -s 172.0.0.0/8 -d 10.0.0.0/24 -m state --state RELATED,ESTABLISHED -j ACCEPT
iptables -A ufw-user-forward -s 172.0.0.0/8 -d 10.0.0.0/24 -j DROP

einzeln im Terminal funktioniert es, aber wenn ich es after.rulesso hinzufüge:

*filter
-A ufw-user-forward -s 172.0.0.0/8 -d 10.0.0.0/24 -m state --state RELATED,ESTABLISHED -j ACCEPT
-A ufw-user-forward -s 172.0.0.0/8 -d 10.0.0.0/24 -j DROP
COMMIT

das tut es nicht

Ich habe bereits versucht, die Regel einschließlich Kette folgendermaßen zu starten:

*filter
:ufw-user-forward - [0:0]
....

aber kein Glück, irgendeine Idee, wie ich das zum Laufen bringen kann? Ich glaube nicht, dass diese Regeln überhaupt zu iptables hinzugefügt werden, wenn ich sie zur after.rulesDatei hinzufüge

verwandte Informationen