Ubuntu tűzfal

Ubuntu Ubuntu 18.04.2

Tűzfal telepítése, (Uncomplicated Firewall) ufw.

Az Ubuntu alapértelmezett tűzfalbeállító eszköze az ufw. Az iptables beállításának megkönnyítésére tervezett ufw felhasználóbarát módon teszi lehetővé IPv4 vagy IPv6 kiszolgálóalapú tűzfal létrehozását. Alapértelmezésben az ufw le van tiltva. Az ufw-t nem teljes körű tűzfalszolgáltatások biztosítására tervezték a parancsfelületen keresztül, ehelyett lehetővé teszi egyszerű szabályok könnyű felvételét vagy eltávolítását.

Első lépésként be kell kapcsolni az ufw-t. Adja ki a következő parancsot:

ufw01

Port megnyitása (ebben a példában az SSH-hoz):

ufw02

A szabályok számozott formátumban is felvehetők:

Hasonlóképpen a nyitott port bezárásához:

Szabály eltávolításához használja a delete parancsot a szabály előtt:

Lehetőség van adott kiszolgálókról vagy hálózatokról engedélyezni a hozzáférést egy porthoz. A következő példa lehetővé teszi az SSH hozzáférést a 192.168.0.2 IP-című kiszolgálóról bármely IP-címhez ezen a kiszolgálón:

A 192.168.0.2 helyett a 192.168.0.0/24 használatával engedélyezhető az SSH hozzáférés a teljes alhálózatból

Az ufw letiltható:

A tűzfal állapotának megjelenítéséhez adja ki a következőt:

ufw03

Részletesebb állapotinformációkért adja ki:

ufw04

A számozott formátum megjelenítéséhez:

A profilokat telepített alkalmazások felsorolásához adja ki a következő parancsot:

Az alkalmazásprofil használata a port forgalmának engedélyezéséhez hasonló módon, a következő parancs kiadásával érhető el:

A bővített parancs is elérhető:

A Samba és 192.168.0.0/24 helyett a használandó alkalmazásprofil nevét, és a hálózatának IP-tartományát adja meg.