LINUX.ORG.RU

История изменений

Исправление chukcha, (текущая версия) :

Если я ничего не напутал, то вроде пока получилось! :-)

Допустим, я добавляю в конфиг /etc/ufw/user.rules

-A ufw-user-input -p tcp --dport 22  -j ACCEPT  

параметр -s 85.85.85.85 и она стает такой:

-A ufw-user-input -p tcp --dport 22 -s 85.85.85.85 -j ACCEPT  
Пока сервер пускает со всех адресов.
Но когда делаю полный ребут сервера, то ура! - пускает только с 85.85.85.85

Но полный ребут не совсем гут, лучше перезапустить только файрвол ufw,
и для этого у него вроде как предсмотрена команда reload, о которой гуголь говорит так:

reload - перезагрузить файервол;

Хорошо, перезагружаю. Но вместо ожидаемого результата из конфига выбрасывается -s 85.85.85.85 и брюки преращаются в исходный вид:

-A ufw-user-input -p tcp --dport 22  -j ACCEPT  
Для чего вообще тогда этот непонятный reload, если он херит (c) Всё, что нажито непосильным трудом??

Исходная версия chukcha, :

Если я ничего не напутал, то вроде пока получилось! :-)

Допустим, я добавляю в конфиг /etc/ufw/user.rules

-A ufw-user-input -p tcp --dport 22  -j ACCEPT  

параметр -s 85.85.85.85 и она стает такой:

-A ufw-user-input -p tcp --dport 22 -s 85.85.85.85 -j ACCEPT  
Пока сервер пускает со всех адресов.
Но когда делаю полный ребут сервера, то ура! - пускает только с 85.85.85.85

Но полный ребут не совсем гут, лучше перезапустить только файрвол ufw,
и для этого у него вроде как предсмотрена команда reload, о которой гуголь говорит так:

reload - перезагрузить файервол;

Хорошо, перезагружаю. Но вместо ожидаемого результата из конфига выбрасывается -s 85.85.85.85 и она преращается в исходный вид -

-A ufw-user-input -p tcp --dport 22  -j ACCEPT  


Для чего вообще тогда этот непонятный reload, если он херит (c) Всё, что нажито непосильным трудом??