我用岸墙(在 Ubuntu 16.04 上)并希望确保在启动过程开始和iptables
应用规则之间网络处于关闭状态。
在pre-up
部分/etc/network/interfaces
但我想使用 Shorewall 保留所有防火墙配置。
这可能吗?
我看到的问题是 Shorewall 设置为在网络启动后启动:
root@ubuntu ~# grep Required-Start /etc/init.d/shorewall
# Required-Start: $network $remote_fs
我想知道强制 Shorewall 启动是否$network
可以解决问题,但由于这不是默认设置,我担心这种改变会产生意想不到的后果。