如何通过shorewall确保在启动时closuresnetworking?

我使用Shorewall (在Ubuntu 16.04上),并希望确保在启动过程开始和应用iptables规则的时刻之间,networking处于closures状态。

/etc/network/interfacespre-up部分提供了设置这样一个状态的规定,但是我想用Shorewall保留所有的防火墙configuration。

这可能吗?

我看到的问题是Shorewall在networking连接启动后开始设置:

 root@ubuntu ~# grep Required-Start /etc/init.d/shorewall # Required-Start: $network $remote_fs 

我想知道是否强迫Shorewall在$network可以成为解决scheme之前就开始了,但是由于这不是默认的,所以我担心这种改变会带来意想不到的后果。