| | 29 | ==== /etc/init.d/ufw ==== |
| | 30 | * 大まかな流れ (IPv6=noの場合) |
| | 31 | 1. modprobe $IPT_MODULES <- /etc/default/ufw |
| | 32 | 1. iptables -F, iptables -X で flush |
| | 33 | 1. /etc/default/ufw から iptables -P INPUT/OUTPUT/FORWARD |
| | 34 | 1. iptables -N ufw-before-* |
| | 35 | * iptables -A INPUT/* ufw-before-* |
| | 36 | * iptables-restore < /etc/ufw/before.rules |
| | 37 | 1. iptables -N ufw-user-* |
| | 38 | * iptables -A ufw-before-* ufw-user-* |
| | 39 | * iptables-restore < /var/lib/ufw/user.rules |
| | 40 | * iptables -A ufw-user-* -j RETURN は user.rules で定義されているので、/etc/init.d/ufwでは行わない (iptables-restoreで行われる) |
| | 41 | 1. iptables -A ufw-before-* -j RETURN |
| | 42 | 1. iptables -N ufw-after-* |
| | 43 | * iptables -A INPUT/* ufw-after-* |
| | 44 | * iptables-restore < /etc/ufw/after.rules |
| | 45 | 1. iptables -A ufw-after-* -j RETURN |
| | 46 | 1. sysctl $IPT_SYSCTL <- /etc/default/ufw |
| | 47 | |