Ubuntu tűzfal

Innen: Szitár-Net Wiki
Ugrás a navigációhoz Ugrás a kereséshez

Az Ubuntu rendszerben alapértelmezés szerint az Uncomplicated Firewall (UFW) tűzfal van telepítve, amely egy egyszerűen használható felületet biztosít a tűzfal beállításaihoz. Az UFW tűzfal lehetővé teszi a hálózati forgalom szabályozását az IPv4 és az IPv6 protokollokra vonatkozóan.

Az UFW használatával a tűzfal beállításai konfigurálhatók az alábbi egyszerű parancsokkal:

Tűzfal bekapcsolása:

sudo ufw enable


Tűzfal kikapcsolása:

sudo ufw disable


Az összes szabály listázása:

sudo ufw status verbose


Egy adott port engedélyezése:
Ez a parancs például engedélyezi a [port] számú porton érkező [protocol] protokollú forgalom áramlását az Ubuntu rendszeren.

sudo ufw allow [port]/[protocol]


Egy adott port tiltása:

sudo ufw deny [port]/[protocol]


Engedélyezési szabály hozzáadása a tűzfalhoz:

ufw allow from ip_cim to ip_cim proto protokoll_roviditese port portszam comment 'megjegyzes'

Példa: 
ufw allow from 192.168.1.0 to 10.0.0.2 port 22
ufw allow from any to any proto tcp port 22 comment 'ssh'


Tűzfalon engedélyezett szabály törlése, a szabály számát az 'ufw status numbered' parancs kimenetéből kapjuk.

ufw delete szabaly_szama

Példa: 
ufw delete 5


Tűzfal beállításainak listázása:

ufw status numbered

Ufw.png

Az UFW tűzfal használatával könnyen konfigurálható a hálózati forgalom szabályozása az Ubuntu rendszeren. Az UFW tűzfal használatával kapcsolatos részletes információkért a man ufw parancsot kell a terminálba írni.