所以當我這樣做時
iptables -A ufw-user-forward -s 172.0.0.0/8 -d 10.0.0.0/24 -m state --state RELATED,ESTABLISHED -j ACCEPT
iptables -A ufw-user-forward -s 172.0.0.0/8 -d 10.0.0.0/24 -j DROP
在終端中一一地工作,但是當我將其添加到after.rules
如下所示時:
*filter
-A ufw-user-forward -s 172.0.0.0/8 -d 10.0.0.0/24 -m state --state RELATED,ESTABLISHED -j ACCEPT
-A ufw-user-forward -s 172.0.0.0/8 -d 10.0.0.0/24 -j DROP
COMMIT
它沒有
我已經嘗試啟動包括鏈在內的規則,如下所示:
*filter
:ufw-user-forward - [0:0]
....
但運氣不好,知道如何讓它發揮作用嗎?當我將它們添加到after.rules
文件中時,我認為這些規則根本沒有添加到 iptables 中