История изменений
Исправление chukcha, (текущая версия) :
Если я ничего не напутал, то вроде пока получилось! :-)
Допустим, я добавляю в конфиг /etc/ufw/user.rules
-A ufw-user-input -p tcp --dport 22 -j ACCEPT
параметр -s 85.85.85.85 и она стает такой:
-A ufw-user-input -p tcp --dport 22 -s 85.85.85.85 -j ACCEPT
Но когда делаю полный ребут сервера, то ура! - пускает только с 85.85.85.85
Но полный ребут не совсем гут, лучше перезапустить только файрвол ufw,
и для этого у него вроде как предсмотрена команда reload, о которой гуголь говорит так:
reload - перезагрузить файервол;
Хорошо, перезагружаю. Но вместо ожидаемого результата из конфига выбрасывается -s 85.85.85.85 и брюки преращаются в исходный вид:
-A ufw-user-input -p tcp --dport 22 -j ACCEPT
Исходная версия chukcha, :
Если я ничего не напутал, то вроде пока получилось! :-)
Допустим, я добавляю в конфиг /etc/ufw/user.rules
-A ufw-user-input -p tcp --dport 22 -j ACCEPT
параметр -s 85.85.85.85 и она стает такой:
-A ufw-user-input -p tcp --dport 22 -s 85.85.85.85 -j ACCEPT
Но когда делаю полный ребут сервера, то ура! - пускает только с 85.85.85.85
Но полный ребут не совсем гут, лучше перезапустить только файрвол ufw,
и для этого у него вроде как предсмотрена команда reload, о которой гуголь говорит так:
reload - перезагрузить файервол;
Хорошо, перезагружаю. Но вместо ожидаемого результата из конфига выбрасывается -s 85.85.85.85 и она преращается в исходный вид -
-A ufw-user-input -p tcp --dport 22 -j ACCEPT
Для чего вообще тогда этот непонятный reload, если он херит (c) Всё, что нажито непосильным трудом??