我使用Shorewall (在Ubuntu 16.04上),并希望确保在启动过程开始和应用iptables规则的时刻之间,networking处于closures状态。
在/etc/network/interfaces的pre-up部分提供了设置这样一个状态的规定,但是我想用Shorewall保留所有的防火墙configuration。
这可能吗?
我看到的问题是Shorewall在networking连接启动后开始设置:
root@ubuntu ~# grep Required-Start /etc/init.d/shorewall # Required-Start: $network $remote_fs
我想知道是否强迫Shorewall在$network可以成为解决scheme之前就开始了,但是由于这不是默认的,所以我担心这种改变会带来意想不到的后果。