Я пытаюсь перевести некоторые правила iptables в UFW, но не могу маленький. Я считаю, что следующее:
iptables -A INPUT -i lo -j ACCEPT
будет:
ufw allow in on lo
Я не могу понять следующие два, потому что я не могу найти UFW, эквивалентный оператору «! » в iptables:
# Block remote packets claiming to be from a loopback address.
iptables -A INPUT -s 127.0.0.0/8 ! -i lo -j DROP
ip6tables -A INPUT -s ::1/128 ! -i lo -j DROP
Любая помощь будет принята с благодарностью.
Существует ли причина, Вам нужен оператор инверсии? Почему Вы не можете просто заблокировать указанное движение, а не позволить каждое но указанное движение? Я думаю, что небольшое изменение в перспективе могло бы помочь Вам усилить инструменты, которые Вы уже имеете.
Что касается оператора инверсии в UFW, кажется, нет того, поскольку мой поиск с помощью Google возвратился.