| 29 | ==== /etc/init.d/ufw ==== |
| 30 | * 大まかな流れ (IPv6=noの場合) |
| 31 | 1. modprobe $IPT_MODULES <- /etc/default/ufw |
| 32 | 1. iptables -F, iptables -X で flush |
| 33 | 1. /etc/default/ufw から iptables -P INPUT/OUTPUT/FORWARD |
| 34 | 1. iptables -N ufw-before-* |
| 35 | * iptables -A INPUT/* ufw-before-* |
| 36 | * iptables-restore < /etc/ufw/before.rules |
| 37 | 1. iptables -N ufw-user-* |
| 38 | * iptables -A ufw-before-* ufw-user-* |
| 39 | * iptables-restore < /var/lib/ufw/user.rules |
| 40 | * iptables -A ufw-user-* -j RETURN は user.rules で定義されているので、/etc/init.d/ufwでは行わない (iptables-restoreで行われる) |
| 41 | 1. iptables -A ufw-before-* -j RETURN |
| 42 | 1. iptables -N ufw-after-* |
| 43 | * iptables -A INPUT/* ufw-after-* |
| 44 | * iptables-restore < /etc/ufw/after.rules |
| 45 | 1. iptables -A ufw-after-* -j RETURN |
| 46 | 1. sysctl $IPT_SYSCTL <- /etc/default/ufw |
| 47 | |