Ubuntu:如何添加UFW无法创build的iptables规则

UFW对我来说工作得非常好,除非在没有…的情况下

我想能够手动添加另一个规则将被应用在启动?

  • 我应该把这个规则放在哪里?
  • 我应该如何让它在开机启动?
  • 我如何使它与UFW打好?

根据这个Ubuntu维基页面 (向下滚动到“高级function”),你可以通过将你自己的iptables规则放入下列文件来实现你想要的:

  • /etc/ufw/before.rules
  • /etc/ufw/after.rules

before应用任何ufw规则before评估before文件; after文件被评估后。 (对于你的ip6tables规则,也有对应的before6after6规则文件。)

这些规则文件应该是在iptables-restore -compatible语法,可能是因为ufw只是使用iptables-restore加载它们。 最后,请注意,在对规则文件进行任何更改后,您需要停止并重新启动ufw