我可以完全卸载UFW吗?


11

我需要手动配置iptables并使用iptables-persistent软件包保存和还原规则。所以我不再想要ufw。

我可以简单地禁用它。但是iptables规则转储中存在许多链,我不想看到它们。

:INPUT ACCEPT [593:73026]
:FORWARD ACCEPT [0:0]
:OUTPUT ACCEPT [449:94341]
:ufw-after-forward - [0:0]
:ufw-after-input - [0:0]
:ufw-after-logging-forward - [0:0]
:ufw-after-logging-input - [0:0]
:ufw-after-logging-output - [0:0]
:ufw-after-output - [0:0]
:ufw-before-forward - [0:0]
:ufw-before-input - [0:0]
:ufw-before-logging-forward - [0:0]
:ufw-before-logging-input - [0:0]
:ufw-before-logging-output - [0:0]
:ufw-before-output - [0:0]
:ufw-reject-forward - [0:0]
:ufw-reject-input - [0:0]
:ufw-reject-output - [0:0]
:ufw-track-input - [0:0]
:ufw-track-output - [0:0]
-A INPUT -j ufw-before-logging-input
-A INPUT -j ufw-before-input
-A INPUT -j ufw-after-input
-A INPUT -j ufw-after-logging-input
-A INPUT -j ufw-reject-input
-A INPUT -j ufw-track-input
-A FORWARD -j ufw-before-logging-forward
-A FORWARD -j ufw-before-forward
-A FORWARD -j ufw-after-forward
-A FORWARD -j ufw-after-logging-forward
-A FORWARD -j ufw-reject-forward
-A OUTPUT -j ufw-before-logging-output
-A OUTPUT -j ufw-before-output
-A OUTPUT -j ufw-after-output
-A OUTPUT -j ufw-after-logging-output
-A OUTPUT -j ufw-reject-output
-A OUTPUT -j ufw-track-output
COMMIT
# Completed on Sat Mar 30 07:26:41 2013

但是我只需要知道,我可以完全卸载UFW吗?

Answers:


16

是的,您可以删除或禁用ufw和/或gufw没有任何问题。它不会影响您的iptables配置。UFW(简单防火墙)的开发只是为了简化iptables的某些配置。

删除它不会影响您的iptables配置。

要禁用UFW,您可以键入以下内容:

sudo ufw disable

要删除它,您可以键入以下内容:

sudo apt-get remove ufw

要清除它(在您确实讨厌ufw或浪费空间的情况下),可以键入以下内容:

sudo apt-get purge ufw

您唯一不能做的就是删除iptables。这是因为它是的依赖项包ufw,因此ufw取决于iptables(不是^^的相反方式)。


6

我有同样的问题。命令后

iptables -L

我见过UFW的remians。

只需使用两个命令:

iptables -F

iptables -Z

-F用于冲洗

-Z代表零链


但是启用和/或禁用ufw之后会发生什么?
pylover

我必须从系统中删除ufw。这两个命令仅清除了我在iptables列表中的ufw残留。
拉法尔Bogunia

是的,您必须刷新表或重新启动包装盒
pylover
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.