Замена ufw (или обходной путь) для Debian 10

У нас есть серверы, на которых администраторы привыкли использовать ] ufw в Debian 9. Обновление до Debian 10 означает переключение с iptables на nftables (да, мы все еще можем использовать iptables-legacy , но не хотите, если ufw не будет поддерживать nftables в будущем.)

Есть ли оболочка nftables для ufw , которую мы могли бы использовать?

Есть ли простая в использовании программа, такая как ufw , которая изначально работает с nftables ?

1
задан 15 March 2020 в 03:50
1 ответ

Там нет оболочки nftables для nft, и firewalld тоже не готов для nftables. Вы можете написать свои файлы конфигурации набора правил nftables и совместно использовать код между серверами. Вы можете загрузить их через sudo nft -f / etc / mycustomrules

0
ответ дан 30 March 2020 в 00:20

Теги

Похожие вопросы