Как настроить встроенный брандмауэр Ubuntu

Оглавление:

Как настроить встроенный брандмауэр Ubuntu
Как настроить встроенный брандмауэр Ubuntu

Видео: Как настроить встроенный брандмауэр Ubuntu

Видео: Как настроить встроенный брандмауэр Ubuntu
Видео: Умный замок - как работает, подводные камни, стоит ли покупать? - YouTube 2024, Апрель
Anonim
Ubuntu включает в себя собственный брандмауэр, известный как ufw - сокращение от «несложного брандмауэра». Ufw - это простой в использовании интерфейс для стандартных команд iptables Linux. Вы даже можете управлять ufw из графического интерфейса.
Ubuntu включает в себя собственный брандмауэр, известный как ufw - сокращение от «несложного брандмауэра». Ufw - это простой в использовании интерфейс для стандартных команд iptables Linux. Вы даже можете управлять ufw из графического интерфейса.

Брандмауэр Ubuntu разработан как простой способ выполнения основных задач брандмауэра без изучения iptables. Он не предлагает всех возможностей стандартных команд iptables, но он менее сложный.

Использование терминалов

По умолчанию брандмауэр отключен. Чтобы включить брандмауэр, выполните следующую команду с терминала:

sudo ufw enable

Вам не обязательно сначала включать брандмауэр. Вы можете добавлять правила, пока брандмауэр отключен, а затем включите его после того, как вы закончите настройку.

Image
Image

Работа с правилами

Предположим, вы хотите разрешить SSH-трафик на порте 22. Для этого вы можете запустить одну из нескольких команд:

sudo ufw allow 22 (Allows both TCP and UDP traffic – not ideal if UDP isn’t necessary.)

sudo ufw allow 22/tcp (Allows only TCP traffic on this port.)

sudo ufw allow ssh (Checks the /etc/services file on your system for the port that SSH requires and allows it. Many common services are listed in this file.)

Ufw предполагает, что вы хотите установить правило для входящего трафика, но вы также можете указать направление. Например, чтобы заблокировать исходящий трафик SSH, выполните следующую команду:

sudo ufw reject out ssh

Вы можете просмотреть правила, которые вы создали, с помощью следующей команды:

sudo ufw status

Чтобы удалить правило, добавьте слово delete перед правилом. Например, чтобы остановить отклонение исходящего трафика ssh, выполните следующую команду:
Чтобы удалить правило, добавьте слово delete перед правилом. Например, чтобы остановить отклонение исходящего трафика ssh, выполните следующую команду:

sudo ufw delete reject out ssh

Синтаксис Ufw допускает довольно сложные правила. Например, это правило запрещает трафик TCP от IP 12.34.56.78 к порту 22 в локальной системе:

sudo ufw deny proto tcp from 12.34.56.78 to any port 22

Чтобы сбросить брандмауэр до состояния по умолчанию, выполните следующую команду:

sudo ufw reset

Image
Image

Профили приложений

Некоторые приложения, требующие открытых портов, имеют профили ufw, чтобы сделать это еще проще. Чтобы просмотреть профили приложений в локальной системе, выполните следующую команду:

sudo ufw app list

Просмотр информации о профиле и его включенных правилах с помощью следующей команды:
Просмотр информации о профиле и его включенных правилах с помощью следующей команды:

sudo ufw app info Name

Разрешить профиль приложения с помощью команды allow:
Разрешить профиль приложения с помощью команды allow:

sudo ufw allow Name

Image
Image

Дополнительная информация

Регистрация по умолчанию отключена, но вы также можете включить ведение журнала для печати сообщений брандмауэра в системном журнале:

sudo ufw logging on

Для получения дополнительной информации запустите мужчина ufw чтобы прочитать страницу руководства ufw.

Графический интерфейс GUFW

GUFW - графический интерфейс для UFW. Ubuntu не поставляется с графическим интерфейсом, но gufw включен в репозитории программ Ubuntu. Вы можете установить его с помощью следующей команды:

sudo apt-get install gufw

GUFW появляется в тире как приложение с именем Firewall Configuration. Как и UFW, GUFW предоставляет простой, простой в использовании интерфейс. Вы можете легко включить или отключить брандмауэр, управлять политикой по умолчанию для входящего или исходящего трафика и добавлять правила.

Редактор правил может использоваться для добавления простых правил или более сложных.
Редактор правил может использоваться для добавления простых правил или более сложных.
Image
Image

Помните, что вы не можете делать все с помощью ufw - для более сложных задач брандмауэра вам придется заразиться руками iptables.

Рекомендуемые: