UFW очистить будь ВРУЧНУ доданий правило , в /etc/ufw/user.rules
якому НЕ передмові з коментарем:
### tuple ### allow tcp 80 0.0.0.0/0 any 0.0.0.0/0 out
-A ufw-user-output -p tcp --dport 80 -j ACCEPT
Коли UFW sanity перевіряє правила запуску, він очікує супровідного коментаря. Якщо НЕ присутній, навіть якщо синтаксис правила є правильним, UFW все одно його очистить.
І не використовуйте будь-який довільний коментар: ПОВИНЕН бути коментарем, який UFW вставив би під час створення правила користувача через cli, тобто:
sudo ufw allow http/tcp
Отже, якщо ви хочете заздалегідь вставити ряд правил у набір правил у простий файл, вам все-таки потрібно створити правила через інтерфейс CLI UFW, щоб дізнатися синтаксис коментарів, які він очікує, щоб правило пройшло перевірку і збережеться .
Спробуйте сказане вище та БЕЗ коментаря та перезавантажте вищезгадане правило HTTP; ви зауважуєте лише за допомогою коментаря, чи додає вручну правило правило перезавантаження ( включення ufw ) UFW.
Це дійсно контрінтуїтивна поведінка і зовсім не документально підтверджене.