ufw
Differences
This shows you the differences between two versions of the page.
| Both sides previous revisionPrevious revisionNext revision | Previous revision | ||
| ufw [2020/11/10 05:57] – chifek | ufw [2023/09/14 06:06] (current) – external edit 127.0.0.1 | ||
|---|---|---|---|
| Line 1: | Line 1: | ||
| - | Использование утилиты UFW на Linux | + | ====== |
| - | В инструкции описаны основы работы с утилитой ufw на виртуальных серверах под управлением Linux. | + | |
| + | |||
| + | |||
| + | ===== В инструкции описаны основы работы с утилитой ufw на виртуальных серверах под управлением Linux. | ||
| Что это такое? | Что это такое? | ||
| UFW (Uncomplicated Firewall) - является самым простым и довольно популярным в инструментарием командной строки для настройки и управления брандмауэром в дистрибутивах Ubuntu и Debian. Правильно функционирующий брандмауэр является наиболее важной частью полной безопасности системы Linux. UFW позволяет сделать базовые настройки, | UFW (Uncomplicated Firewall) - является самым простым и довольно популярным в инструментарием командной строки для настройки и управления брандмауэром в дистрибутивах Ubuntu и Debian. Правильно функционирующий брандмауэр является наиболее важной частью полной безопасности системы Linux. UFW позволяет сделать базовые настройки, | ||
| - | Первоначальные требования | + | **Первоначальные требования** |
| + | |||
| Для того чтобы выполнить настройку firewall с помощью ufw необходимо подключиться к серверу с правами суперпользователя, | Для того чтобы выполнить настройку firewall с помощью ufw необходимо подключиться к серверу с правами суперпользователя, | ||
| На наших VPS по умолчанию включен iptables, крайне не рекомендуется использовать одновременно два инструмента для настройки firewall во избежание конфликта правил. В случае, | На наших VPS по умолчанию включен iptables, крайне не рекомендуется использовать одновременно два инструмента для настройки firewall во избежание конфликта правил. В случае, | ||
| - | Установка и проверка статуса | + | **Установка и проверка статуса** |
| + | |||
| По умолчанию, | По умолчанию, | ||
| Line 47: | Line 55: | ||
| **Политики по умолчанию** | **Политики по умолчанию** | ||
| + | |||
| + | |||
| По умолчанию брандмауэр UFW отклоняет все входящие соединения и разрешает только исходящие подключения к серверу. Это означает, | По умолчанию брандмауэр UFW отклоняет все входящие соединения и разрешает только исходящие подключения к серверу. Это означает, | ||
| Line 119: | Line 129: | ||
| </ | </ | ||
| - | < | + | |
| - | < | + | **Работа с портами** |
| - | < | + | |
| - | < | + | |
| - | < | + | Для открытия портов используется ключевое слово allow. |
| - | < | + | |
| + | С помощью следующей команды можно открыть порт для входящих подключений: | ||
| + | |||
| + | |||
| + | <code>sudo ufw allow < | ||
| + | Например: | ||
| + | |||
| + | < | ||
| + | |||
| + | Также можно открывать порты по именам конкретных сервисов, | ||
| + | |||
| + | |||
| + | < | ||
| + | |||
| + | // | ||
| + | |||
| + | ufw позволяет открывать или закрывать промежуток портов: | ||
| + | <code>sudo ufw allow < | ||
| + | |||
| + | |||
| + | <code>sudo ufw allow < | ||
| + | Например: | ||
| + | |||
| + | < | ||
| + | Для закрытия портов используйте ключевое слово deny. Синтаксис ufw остается прежним, | ||
| + | |||
| + | < | ||
| + | |||
| + | Например: | ||
| + | |||
| + | < | ||
| + | |||
| + | |||
| + | **Работа с IP-адресами** | ||
| + | |||
| + | Чтобы разрешить соединение ко всем портам сервера с конкретного IP-адреса, | ||
| + | |||
| + | < | ||
| + | К примеру: | ||
| + | < | ||
| + | |||
| + | Также можно разрешить подключаться к конкретному порту с определенного IP-адреса: | ||
| + | < | ||
| + | |||
| + | Пример: | ||
| + | < | ||
| + | |||
| + | Для запрета подключения используйте ключевое слово deny: | ||
| + | < | ||
| + | Пример: | ||
| + | |||
| + | < | ||
| + | |||
| + | **Работа с подсетью** | ||
| + | |||
| + | |||
| + | С помощью утилиты ufw можно разрешить получение трафика со всей подсети с помощью нотации CIDR: | ||
| + | < | ||
| + | Например: | ||
| + | < | ||
| + | |||
| + | Также можно направить трафик с подсети на конкретный порт: | ||
| + | < | ||
| + | Например: | ||
| + | < | ||
| + | |||
| + | // | ||
| + | |||
| + | Работа с сетевым интерфейсом | ||
| + | С помощью ufw можно настроить подключение к конкретному порту определенного интерфейса: | ||
| + | < | ||
| + | |||
| + | Например: | ||
| + | < | ||
| + | |||
| + | // | ||
| + | // | ||
| + | |||
| + | Удаление правил | ||
| + | Для удаления правил выведете нумерованный список текущих правил: | ||
| + | |||
| + | < | ||
| + | |||
| + | Удалите правила под нужным номером: | ||
| + | < | ||
| + | |||
| + | Пример: | ||
| + | < | ||
| + | |||
| + | Также можно удалить правило с помощью ключевого слова delete, например: | ||
| + | < | ||
ufw.1604987834.txt.gz · Last modified: 2023/09/14 06:06 (external edit)