Краткое описание настройки для фаервола ufw (брандмауэра) на Ubuntu.
Описание
Стандартным интерфейсом управления этого брандмауэра является утилита netfilter. iptables и netfilter тесно связаны друг с другом, что часто их объединяют в единой целое netfilter/iptables.
В данном труде будет использоваться инструмент для настройки конфигурации брандмауэра, который называется UFW (от словосочетания Uncomplicated Firewall). Для упрощениям будем назвать ufw брандмауэром, хотя по факту это всего лишь интерфейс для взаимодействия с neftilter/iptables.
Первичная настройка ufw
Разрешим ufw доступ по SSH:
Активируем брандмауэр:
Проверить статус разрешенных подключений:
Должно быть:
To Action From
-- ------ ----
OpenSSH ALLOW Anywhere
OpenSSH (v6) ALLOW Anywhere (v6)
Полезные команды
Добавление правил
Добавить правило:
Удаление правил
Показать текущие правила пронумерованными:
Удалить правило под номером n: