loading...

Tuxmind

Firewall UFW Ubuntu 22.04 LTS

quarta-feira, 28 de junho de 2023
Tuxmind

A forma mais simples de configurar o iptables no Ubuntu é usando o UFW.

O UFW é um frontend para o iptables.

Configurar o iptables "manualmente" é uma tarefa trabalhosa. Além disso é necessário utilizar outra ferramenta para guardar, e aplicar as regras durante o boot.

O UFW veio para facilitar todo esse processo.

Exemplo para o iptables:

iptables -A INPUT -p tcp --dport 8000 -j ACCEPT

O mesmo com o ufw:

ufw allow 8000/tcp

Além de ser mais intuitivo ele guarda as regras para serem aplicadas durante o boot.

Alguns exemplos:

Mudando o status.

sudo ufw enable
sudo ufw disable

Ver status e regras.

sudo ufw status

Adicionando regra para abrir portas tcp ou udp.

sudo ufw allow 8000/tcp
sudo ufw allow 5000/udp

Adicionando regra para uma faixa de portas.

sudo ufw allow 5000:8000/tcp

Bloqueando IPs.

sudo ufw deny from 192.168.1.200

Listar as regras por número.

sudo ufw status numbered

Apagando uma regra.

sudo ufw delete

Reset para regras default.

sudo ufw reset

Ver lista de regras de perfil para apps da firewall.

sudo ufw app list

As regras de perfil para apps ficam no arquivo de configuração:

/etc/ufw/applications.d

As regras adicionadas ficam no arquivo de configuração:

/etc/ufw/user.rules

Nenhum comentário: