<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Для чего нужен reload в ufw?</title>
    <link>https://slinkov.ru/openforum/vsluhforumID10/5580.html</link>
    <description>Вроде бы простой вопрос, но на лоре затруднились с ответом.&lt;br&gt;Цитирую свой вопрос сюда:&lt;br&gt;&lt;br&gt;Для того, чтобы ограничить доступ к серверу со всех IP-адресов, кроме одного,  добавляю в строку конфига /etc/ufw/user.rules&lt;br&gt;&lt;br&gt;&#091;code&#093;-A ufw-user-input -p tcp --dport 22  -j ACCEPT&#091;/code&#093;&lt;br&gt;&lt;br&gt;параметр -s 85.85.85.85 и она стает такой:&lt;br&gt;&lt;br&gt;&#091;code&#093;-A ufw-user-input -p tcp --dport 22 -s 85.85.85.85 -j ACCEPT&#091;/code&#093;&lt;br&gt;&lt;br&gt;Пока сервер пускает со всех адресов.&lt;br&gt;Но когда делаю полный ребут сервера, то ура! - пускает только с 85.85.85.85&lt;br&gt;&lt;br&gt;Но полный ребут не совсем гут, лучше перезапустить только файрвол ufw,&lt;br&gt;и для этого у него вроде как предсмотрена команда &#091;b&#093;reload&#091;/b&#093;, о которой ман говорит так:&lt;br&gt;&lt;br&gt;    &#091;b&#093;reload&#091;/b&#093; - перезагрузить файервол;&lt;br&gt;&lt;br&gt;Хорошо, перезагружаю. Но вместо ожидаемого результата из конфига выбрасывается -s 85.85.85.85 и брюки снова превращаются в свой прежний вид:&lt;br&gt;&lt;br&gt;&#091;code&#093;-A ufw-user-input -p tcp --dport 22  -j ACCEPT&#091;/code&#093;&lt;br&gt;&lt;br&gt;Для чего вообще тогда этот непонятный &#091;b&#093;reload&#091;/b&#093;, что он на самом деле делает?</description>

<item>
    <title>Для чего нужен reload в ufw? (Аноним)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID10/5580.html#9</link>
    <pubDate>Tue, 09 Feb 2021 06:30:25 GMT</pubDate>
    <description>&amp;gt; Ты тупой? Прочитано же в самом начале:    &#091;code&#093;reload - &lt;br&gt;&amp;gt; перезагрузить файервол;&#091;/code&#093; &lt;br&gt;&lt;br&gt;Все вот думаю - тупею или становлюсь саркастичнее, теперь все стало на свои места. &lt;br&gt;зыж открой ты ля это дермище в init.d лежит да выложи и сам посмотри что оно делает, гадатель хренов&lt;br&gt;</description>
</item>

<item>
    <title>Для чего нужен reload в ufw? (chukcha)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID10/5580.html#8</link>
    <pubDate>Tue, 09 Feb 2021 00:06:07 GMT</pubDate>
    <description>Сорри - в предыдущем сообщении  был я, chukcha, просто промахнулся с ником.&lt;br&gt;</description>
</item>

<item>
    <title>Для чего нужен reload в ufw? (Аноним)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID10/5580.html#7</link>
    <pubDate>Tue, 09 Feb 2021 00:04:46 GMT</pubDate>
    <description>&amp;gt; reload очевидно вызывает iptables-restore.&lt;br&gt;&amp;gt; iptables-restore берет ваш файл, очищает существующие правила и грузит в netfilter те, &lt;br&gt;&amp;gt; что лежат в файле. По сути он просто к каждой строке &lt;br&gt;&amp;gt; файла спереди добавляет iptables и исполняет. Если есть какие-то ошибки в &lt;br&gt;&amp;gt; процессе, он вроде бы отматывает назад (тут не уверен).&lt;br&gt;&amp;gt; Короче, reload нужно сделать, чтобы обновленные правила из файла начали работать при &lt;br&gt;&amp;gt; обработке пакетов.&lt;br&gt;&lt;br&gt;Вот видите, и вы тоже вынуждены догадываться, что на самом деле делает этот загадочный &quot;reload&quot;, хотя это должно быть четко прописано в мане на &quot;ufw&quot;.&lt;br&gt;Но кмк, вы близки к его правильному пониманию, у меня примерно такие же догадки.&lt;br&gt;Но должны быть не догадки, а нормальные доки.&lt;br&gt;&lt;br&gt;&lt;br&gt;&amp;gt; Так вообще настройка фаерволла на iptables хорошо описана в книжке Hardening Linux. &lt;br&gt;&amp;gt; Причем там пример в стиле юникс - скрипт подряд вызывает команды &lt;br&gt;&amp;gt; и в конце рабочий фаерволл. Вы можете и на ufw настроить &lt;br&gt;&amp;gt; хорошо, но понимание лучше приходит на кондовых примерах.&lt;br&gt;&amp;gt; Удачи.&lt;br&gt;&lt;br&gt;Так с </description>
</item>

<item>
    <title>Для чего нужен reload в ufw? (Аноним)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID10/5580.html#6</link>
    <pubDate>Mon, 08 Feb 2021 22:31:07 GMT</pubDate>
    <description>reload очевидно вызывает iptables-restore. &lt;br&gt;iptables-restore берет ваш файл, очищает существующие правила и грузит в netfilter те, что лежат в файле. По сути он просто к каждой строке файла спереди добавляет iptables и исполняет. Если есть какие-то ошибки в процессе, он вроде бы отматывает назад (тут не уверен). &lt;br&gt;&lt;br&gt;Короче, reload нужно сделать, чтобы обновленные правила из файла начали работать при обработке пакетов.&lt;br&gt;&lt;br&gt;&amp;gt;на лоре затруднились с ответом&lt;br&gt;&lt;br&gt;Потому что линукс в названии там для отвода глаз.&lt;br&gt;&lt;br&gt;Так вообще настройка фаерволла на iptables хорошо описана в книжке Hardening Linux. Причем там пример в стиле юникс - скрипт подряд вызывает команды и в конце рабочий фаерволл. Вы можете и на ufw настроить хорошо, но понимание лучше приходит на кондовых примерах. &lt;br&gt;Удачи.&lt;br&gt;</description>
</item>

<item>
    <title>Для чего нужен reload в ufw? (Аноним)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID10/5580.html#5</link>
    <pubDate>Mon, 08 Feb 2021 20:08:12 GMT</pubDate>
    <description>&amp;gt;&amp;gt; Что она &#091;b&#093;конкретно&#091;/b&#093; делает, &lt;br&gt;&amp;gt; открой да почитай . нам заодно перескажешь &lt;br&gt;&lt;br&gt;Ты тупой? Прочитано же в самом начале:    &#091;code&#093;reload - перезагрузить файервол;&#091;/code&#093;&lt;br&gt;</description>
</item>

<item>
    <title>Для чего нужен reload в ufw? (Аноним)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID10/5580.html#4</link>
    <pubDate>Mon, 08 Feb 2021 18:32:02 GMT</pubDate>
    <description>&lt;br&gt;&amp;gt; Что она &#091;b&#093;конкретно&#091;/b&#093; делает,&lt;br&gt;&lt;br&gt;открой да почитай . нам заодно перескажешь &lt;br&gt;</description>
</item>

<item>
    <title>Для чего нужен reload в ufw? (Аноним)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID10/5580.html#3</link>
    <pubDate>Mon, 08 Feb 2021 15:00:29 GMT</pubDate>
    <description>Все это хорошо, и это уже читал. Но где здесь ответ, для чего нужна команда &#091;b&#093;reload&#091;/b&#093;? &lt;br&gt;Что она &#091;b&#093;конкретно&#091;/b&#093; делает, кроме бессмысленного ответа в духе хелпов мелкософта &quot;перегружает&quot;? &lt;br&gt;</description>
</item>

<item>
    <title>Для чего нужен reload в ufw? (tonys)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID10/5580.html#2</link>
    <pubDate>Mon, 08 Feb 2021 14:09:25 GMT</pubDate>
    <description>    /etc/default/ufw: high level configuration, such as default policies, IPv6 support and kernel modules to use&lt;br&gt;    /etc/ufw/before&#091;6&#093;.rules: rules in these files are evaluated before any rules added via the ufw command&lt;br&gt;    /etc/ufw/after&#091;6&#093;.rules: rules in these files are evaluated after any rules added via the ufw command&lt;br&gt;    /etc/ufw/sysctl.conf: kernel network tunables&lt;br&gt;    /var/lib/ufw/user&#091;6&#093;.rules or /lib/ufw/user&#091;6&#093;.rules (0.28 and later): rules added via the ufw command (should not normally be edited by hand)&lt;br&gt;    /etc/ufw/ufw.conf: sets whether or not ufw is enabled on boot, and in 9.04 (ufw 0.27) and later, sets the LOGLEVEL&lt;br&gt;    /etc/ufw/after.init: initialization customization script run after ufw is initialized (ufw 0.34 and later)&lt;br&gt;    /etc/ufw/before.init: initialization customization script run before ufw is initialized (ufw 0.34 and later) &lt;br&gt;&lt;br&gt;After modifying any of the above files, activate the new settings with:&lt;br&gt;$ sudo ufw disable&lt;br&gt;$ sudo ufw enable&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>Для чего нужен reload в ufw? (Аноним)</title>
    <link>https://slinkov.ru/openforum/vsluhforumID10/5580.html#1</link>
    <pubDate>Mon, 08 Feb 2021 11:57:15 GMT</pubDate>
    <description>А INPUT -j ufw-user-input  де ?&lt;br&gt;</description>
</item>

</channel>
</rss>
