Posso desinstalar completamente o UFW?

10

Preciso configurar o iptables manualmente e salvar e restaurar as regras usando o iptables-persistentpacote. então eu não quero mais ufw.

Eu posso simplesmente desativá-lo. mas existem muitas cadeias no dump de regras do iptables e não quero vê-las.

:INPUT ACCEPT [593:73026]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [449:94341]
:ufw-after-forward - [0:0]
:ufw-after-input - [0:0]
:ufw-after-logging-forward - [0:0]
:ufw-after-logging-input - [0:0]
:ufw-after-logging-output - [0:0]
:ufw-after-output - [0:0]
:ufw-before-forward - [0:0]
:ufw-before-input - [0:0]
:ufw-before-logging-forward - [0:0]
:ufw-before-logging-input - [0:0]
:ufw-before-logging-output - [0:0]
:ufw-before-output - [0:0]
:ufw-reject-forward - [0:0]
:ufw-reject-input - [0:0]
:ufw-reject-output - [0:0]
:ufw-track-input - [0:0]
:ufw-track-output - [0:0]
-A INPUT -j ufw-before-logging-input
-A INPUT -j ufw-before-input
-A INPUT -j ufw-after-input
-A INPUT -j ufw-after-logging-input
-A INPUT -j ufw-reject-input
-A INPUT -j ufw-track-input
-A FORWARD -j ufw-before-logging-forward
-A FORWARD -j ufw-before-forward
-A FORWARD -j ufw-after-forward
-A FORWARD -j ufw-after-logging-forward
-A FORWARD -j ufw-reject-forward
-A OUTPUT -j ufw-before-logging-output
-A OUTPUT -j ufw-before-output
-A OUTPUT -j ufw-after-output
-A OUTPUT -j ufw-after-logging-output
-A OUTPUT -j ufw-reject-output
-A OUTPUT -j ufw-track-output
COMMIT
# Completed on Sat Mar 30 07:26:41 2013

Mas eu só preciso saber, posso desinstalar completamente o UFW ou não?

pylover
fonte

Respostas:

15

Sim, você pode remover ou desativar ufwe / ou gufwsem nenhum problema. Isso não afetará sua iptablesconfiguração. O UFW (Uncomplicated Firewall) foi simplesmente desenvolvido para facilitar algumas configurações feitas com o iptables.

Removê-lo não afetará sua iptablesconfiguração.

Para desativar o UFW, você pode digitar o seguinte:

sudo ufw disable

Para removê-lo, você pode digitar o seguinte:

sudo apt-get remove ufw

Para limpá-lo (nos casos em que você realmente odeia o ufw ou desperdiçar espaço), digite o seguinte:

sudo apt-get purge ufw

A única coisa que você não pode fazer é remover iptables. Isso ocorre porque é um pacote de dependência de ufw, portanto, ufwdepende de iptables(Não é o contrário de ^^).

Luis Alvarado
fonte
5

Eu tive o mesmo problema. Após o comando

iptables -L

Eu vi remédios do ufw.

Basta usar dois comandos:

iptables -F

iptables -Z

-F é para descarga

-Z é para cadeias zero

Rafał Bogunia
fonte
Mas o que acontece depois de ativar e / ou desativar o ufw?
pylover
Eu tive que excluir o ufw do meu sistema. Esses dois comandos apenas limpam restos de ufw na minha lista de iptables.
Rafał Bogunia
sim, você tem que limpar as mesas ou reiniciar a caixa
pylover