
我需要手動設定 iptables 並使用iptables-persistent
package.json 儲存和復原規則。所以我不再想要ufw了。
我可以簡單地停用它。但是 iptables 規則轉儲中存在許多鏈,我不想看到它們。
:INPUT ACCEPT [593:73026]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [449:94341]
:ufw-after-forward - [0:0]
:ufw-after-input - [0:0]
:ufw-after-logging-forward - [0:0]
:ufw-after-logging-input - [0:0]
:ufw-after-logging-output - [0:0]
:ufw-after-output - [0:0]
:ufw-before-forward - [0:0]
:ufw-before-input - [0:0]
:ufw-before-logging-forward - [0:0]
:ufw-before-logging-input - [0:0]
:ufw-before-logging-output - [0:0]
:ufw-before-output - [0:0]
:ufw-reject-forward - [0:0]
:ufw-reject-input - [0:0]
:ufw-reject-output - [0:0]
:ufw-track-input - [0:0]
:ufw-track-output - [0:0]
-A INPUT -j ufw-before-logging-input
-A INPUT -j ufw-before-input
-A INPUT -j ufw-after-input
-A INPUT -j ufw-after-logging-input
-A INPUT -j ufw-reject-input
-A INPUT -j ufw-track-input
-A FORWARD -j ufw-before-logging-forward
-A FORWARD -j ufw-before-forward
-A FORWARD -j ufw-after-forward
-A FORWARD -j ufw-after-logging-forward
-A FORWARD -j ufw-reject-forward
-A OUTPUT -j ufw-before-logging-output
-A OUTPUT -j ufw-before-output
-A OUTPUT -j ufw-after-output
-A OUTPUT -j ufw-after-logging-output
-A OUTPUT -j ufw-reject-output
-A OUTPUT -j ufw-track-output
COMMIT
# Completed on Sat Mar 30 07:26:41 2013
但我只想知道,我可以完全卸載UFW嗎?
答案1
是的,您可以刪除或停用ufw
和/或gufw
沒有任何問題。它不會影響您的iptables
配置。 UFW(簡單防火牆)的開發只是為了簡化使用 iptables 完成的一些設定。
刪除它不會影響您的iptables
配置。
若要停用 UFW,您可以輸入以下命令:
sudo ufw disable
要刪除它,您可以鍵入以下內容:
sudo apt-get remove ufw
要清除它(在您真的討厭 ufw 或浪費空間的情況下),您可以輸入以下內容:
sudo apt-get purge ufw
唯一的你不會是刪除iptables
。這是因為它是 的依賴包ufw
,因此ufw
依賴iptables
(而不是相反^^)。
答案2
我有同樣的問題。命令後
iptables -L
我看到了ufw的遺跡。
只需使用兩個命令:
iptables -F
iptables -Z
-F 用於沖洗
-Z 代表零鏈
答案3
要將 UFW 替換為本機 iptables:
sudo ufw disable
sudo apt-get remove ufw
sudo apt-get purge ufw
sudo apt install iptables iptables-persistent
sudo iptables-save > /etc/iptables/rules.v4
sudo ip6tables-save > /etc/iptables/rules.v6
sudo service iptables restart
sudo service ip6tables restart
刪除所有舊的 ufw 鏈引用。使用您的規則編輯rules.v* 檔案。