
iptables를 수동으로 구성하고 iptables-persistent
패키지를 사용하여 규칙을 저장 및 복원해야 합니다. 그래서 나는 더 이상 ufw를 원하지 않습니다.
간단히 비활성화할 수 있습니다. 하지만 iptables 규칙 덤프에는 많은 체인이 존재하므로 이를 보고 싶지 않습니다.
:INPUT ACCEPT [593:73026]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [449:94341]
:ufw-after-forward - [0:0]
:ufw-after-input - [0:0]
:ufw-after-logging-forward - [0:0]
:ufw-after-logging-input - [0:0]
:ufw-after-logging-output - [0:0]
:ufw-after-output - [0:0]
:ufw-before-forward - [0:0]
:ufw-before-input - [0:0]
:ufw-before-logging-forward - [0:0]
:ufw-before-logging-input - [0:0]
:ufw-before-logging-output - [0:0]
:ufw-before-output - [0:0]
:ufw-reject-forward - [0:0]
:ufw-reject-input - [0:0]
:ufw-reject-output - [0:0]
:ufw-track-input - [0:0]
:ufw-track-output - [0:0]
-A INPUT -j ufw-before-logging-input
-A INPUT -j ufw-before-input
-A INPUT -j ufw-after-input
-A INPUT -j ufw-after-logging-input
-A INPUT -j ufw-reject-input
-A INPUT -j ufw-track-input
-A FORWARD -j ufw-before-logging-forward
-A FORWARD -j ufw-before-forward
-A FORWARD -j ufw-after-forward
-A FORWARD -j ufw-after-logging-forward
-A FORWARD -j ufw-reject-forward
-A OUTPUT -j ufw-before-logging-output
-A OUTPUT -j ufw-before-output
-A OUTPUT -j ufw-after-output
-A OUTPUT -j ufw-after-logging-output
-A OUTPUT -j ufw-reject-output
-A OUTPUT -j ufw-track-output
COMMIT
# Completed on Sat Mar 30 07:26:41 2013
하지만 꼭 알아야 할 것이 있습니다. UFW를 완전히 제거할 수 있습니까?
답변1
예, 문제 없이 ufw
제거 하거나 비활성화할 수 있습니다. 구성에는 gufw
영향을 미치지 않습니다 iptables
. UFW(Uncomplicated Firewall)는 iptables로 수행되는 일부 구성을 쉽게 하기 위해 개발되었습니다.
이를 제거해도 구성에는 영향을 미치지 않습니다 iptables
.
UFW를 비활성화하려면 다음을 입력하면 됩니다:
sudo ufw disable
제거하려면 다음을 입력하세요.
sudo apt-get remove ufw
이를 제거하려면(ufw가 정말 싫거나 공간을 낭비하는 경우) 다음을 입력할 수 있습니다.
sudo apt-get purge ufw
당신이 유일한 것할 수 없다제거됩니다 iptables
. 의 종속성 패키지이기 때문에 ufw
에 ufw
의존합니다 iptables
(그 반대는 아닙니다 ^^).
답변2
나는 같은 문제가 있었다. 명령 후
iptables -L
ufw의 레미안을 봤습니다.
두 가지 명령을 사용하십시오.
iptables -F
iptables -Z
-F는 플러시를 위한 것입니다.
-Z는 제로 체인을 나타냅니다.
답변3
UFW를 기본 iptables로 바꾸려면:
sudo ufw disable
sudo apt-get remove ufw
sudo apt-get purge ufw
sudo apt install iptables iptables-persistent
sudo iptables-save > /etc/iptables/rules.v4
sudo ip6tables-save > /etc/iptables/rules.v6
sudo service iptables restart
sudo service ip6tables restart
이전 ufw 체인 참조를 모두 제거합니다. 규칙을 사용하여 rule.v* 파일을 편집합니다.