Ako nakonfigurovať zabudovaný firewall systému Ubuntu

Obsah:

Ako nakonfigurovať zabudovaný firewall systému Ubuntu
Ako nakonfigurovať zabudovaný firewall systému Ubuntu

Video: Ako nakonfigurovať zabudovaný firewall systému Ubuntu

Video: Ako nakonfigurovať zabudovaný firewall systému Ubuntu
Video: Home Assistant. Урок 9.4 ADD-ON - Xiaomi Gateway 3, интеграция в zigbee2mqtt - YouTube 2024, Apríl
Anonim
Ubuntu obsahuje vlastný firewall známy ako ufw - skratka pre "nekomplikovanú bránu firewall". Ufw je ľahko použiteľný frontend pre štandardné príkazy Linux iptables. Môžete dokonca ovládať ufw z grafického rozhrania.
Ubuntu obsahuje vlastný firewall známy ako ufw - skratka pre "nekomplikovanú bránu firewall". Ufw je ľahko použiteľný frontend pre štandardné príkazy Linux iptables. Môžete dokonca ovládať ufw z grafického rozhrania.

Firewall brány Ubuntu je navrhnutý ako jednoduchý spôsob vykonávania základných úloh firewallu bez toho, aby sa učili iptables. Neponúka všetku silu štandardných príkazov iptables, ale je to menej zložité.

Použitie terminálu

Firewall je predvolene zakázaný. Ak chcete povoliť bránu firewall, spustite z terminálu nasledujúci príkaz:

sudo ufw enable

Nemusíte najprv povoliť bránu firewall. Pravidlá môžete pridávať, kým je brána firewall offline a po dokončení konfigurácie ju povoľte.

Image
Image

Práca s pravidlami

Povedzme, že chcete povoliť návštevnosť SSH na porte 22. Na tento účel môžete spustiť jeden z niekoľkých príkazov:

sudo ufw allow 22 (Allows both TCP and UDP traffic – not ideal if UDP isn’t necessary.)

sudo ufw allow 22/tcp (Allows only TCP traffic on this port.)

sudo ufw allow ssh (Checks the /etc/services file on your system for the port that SSH requires and allows it. Many common services are listed in this file.)

Ufw predpokladá, že chcete nastaviť pravidlo pre prichádzajúcu prevádzku, ale môžete tiež určiť smer. Ak chcete napríklad zablokovať odchádzajúcu návštevnosť SSH, spustite nasledujúci príkaz:

sudo ufw reject out ssh

Pravidlá, ktoré ste vytvorili, môžete zobraziť pomocou nasledujúceho príkazu:

sudo ufw status

Ak chcete pravidlo odstrániť, pridajte slovo pred nastavením. Ak chcete napríklad zastaviť odmietnutie odchádzajúcej ssh prevádzky, spustite nasledujúci príkaz:
Ak chcete pravidlo odstrániť, pridajte slovo pred nastavením. Ak chcete napríklad zastaviť odmietnutie odchádzajúcej ssh prevádzky, spustite nasledujúci príkaz:

sudo ufw delete reject out ssh

Ufwova syntax umožňuje pomerne zložité pravidlá. Toto pravidlo napríklad odmieta návštevnosť protokolu TCP z IP 12.34.56.78 na port 22 v lokálnom systéme:

sudo ufw deny proto tcp from 12.34.56.78 to any port 22

Ak chcete bránu firewall obnoviť na predvolený stav, spustite nasledujúci príkaz:

sudo ufw reset

Image
Image

Profily aplikácií

Niektoré aplikácie, ktoré vyžadujú otvorené porty, prichádzajú s profilmi ufw, aby to ešte ľahšie. Ak chcete zobraziť profily aplikácií dostupné vo vašom lokálnom systéme, spustite nasledujúci príkaz:

sudo ufw app list

Zobrazte informácie o profile a jej pravidlách s nasledujúcim príkazom:
Zobrazte informácie o profile a jej pravidlách s nasledujúcim príkazom:

sudo ufw app info Name

Povoliť profil aplikácie príkazom allow:
Povoliť profil aplikácie príkazom allow:

sudo ufw allow Name

Image
Image

Viac informácií

Denník je v predvolenom nastavení zakázaný, ale môžete povoliť aj protokolovanie na tlač hlásení brány firewall do systémového denníka:

sudo ufw logging on

Ďalšie informácie môžete spustiť man ufw príkaz na čítanie stránky manuálu ufw.

Grafické rozhranie GUFW

GUFW je grafické rozhranie pre ufw. Ubuntu neobsahuje grafické rozhranie, ale gufw je súčasťou softvérových repozitárov Ubuntu. Môžete ho nainštalovať pomocou nasledujúceho príkazu:

sudo apt-get install gufw

GUFW sa objaví v pomlčke ako aplikácia s názvom Konfigurácia brány firewall. Podobne ako ufw sám, GUFW poskytuje jednoduché, ľahko použiteľné rozhranie. Môžete ľahko povoliť alebo zakázať bránu firewall, ovládať predvolenú politiku pre prichádzajúcu alebo odchádzajúcu prevádzku a pridať pravidlá.

Editor pravidiel môže byť použitý na pridávanie jednoduchých pravidiel alebo komplikovanejších.
Editor pravidiel môže byť použitý na pridávanie jednoduchých pravidiel alebo komplikovanejších.
Image
Image

Pamätajte si, že nemôžete robiť všetko s ufw - pre zložitejšie úlohy brány firewall, budete musieť dostať svoje ruky špinavý iptables.

Odporúča: