Могу ли я полностью удалить UFW?

11

Мне нужно настроить iptables вручную, а также сохранить и восстановить правила с помощью iptables-persistentпакета. так что я не хочу UFW больше.

Я могу просто отключить это. но многие цепочки существуют в дампе правил iptables, и я не хочу их видеть.

:INPUT ACCEPT [593:73026]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [449:94341]
:ufw-after-forward - [0:0]
:ufw-after-input - [0:0]
:ufw-after-logging-forward - [0:0]
:ufw-after-logging-input - [0:0]
:ufw-after-logging-output - [0:0]
:ufw-after-output - [0:0]
:ufw-before-forward - [0:0]
:ufw-before-input - [0:0]
:ufw-before-logging-forward - [0:0]
:ufw-before-logging-input - [0:0]
:ufw-before-logging-output - [0:0]
:ufw-before-output - [0:0]
:ufw-reject-forward - [0:0]
:ufw-reject-input - [0:0]
:ufw-reject-output - [0:0]
:ufw-track-input - [0:0]
:ufw-track-output - [0:0]
-A INPUT -j ufw-before-logging-input
-A INPUT -j ufw-before-input
-A INPUT -j ufw-after-input
-A INPUT -j ufw-after-logging-input
-A INPUT -j ufw-reject-input
-A INPUT -j ufw-track-input
-A FORWARD -j ufw-before-logging-forward
-A FORWARD -j ufw-before-forward
-A FORWARD -j ufw-after-forward
-A FORWARD -j ufw-after-logging-forward
-A FORWARD -j ufw-reject-forward
-A OUTPUT -j ufw-before-logging-output
-A OUTPUT -j ufw-before-output
-A OUTPUT -j ufw-after-output
-A OUTPUT -j ufw-after-logging-output
-A OUTPUT -j ufw-reject-output
-A OUTPUT -j ufw-track-output
COMMIT
# Completed on Sat Mar 30 07:26:41 2013

Но мне просто нужно знать, могу ли я полностью удалить UFW или нет?

pylover
источник

Ответы:

16

Да, вы можете удалить или отключить ufwи / или gufwбез проблем. Это не повлияет на вашу iptablesконфигурацию. UFW (Uncomplicated Firewall) был просто разработан, чтобы упростить некоторые конфигурации, сделанные с помощью iptables.

Удаление не повлияет на вашу iptablesконфигурацию.

Чтобы отключить UFW, вы можете набрать следующее:

sudo ufw disable

Чтобы удалить его, вы можете набрать следующее:

sudo apt-get remove ufw

Чтобы очистить его (в тех случаях, когда вы действительно ненавидите UFW или тратить пространство), вы можете набрать следующее:

sudo apt-get purge ufw

Единственное, что вы не можете сделать, это удалить iptables. Это потому, что это пакет зависимостей ufw, поэтому ufwзависит от iptables(а не наоборот ^^).

Луис Альварадо
источник
6

У меня такая же проблема. После команды

iptables -L

Я видел ремисы UFW.

Просто используйте две команды:

iptables -F

iptables -Z

-F для флеша

-Z для нулевых цепей

Рафал Богуня
источник
Но что происходит после включения и / или отключения ufw?
pylover
Мне пришлось удалить UFW из моей системы. Эти две команды только убирают остатки ufw в моем списке iptables.
Рафал Богуня
да, вы должны очистить таблицы или перезагрузить окно
pylover