ufw
Несложный брэндмауэр. Фронтенд для iptables, чтобы облегчить настройку брандмауэра.
- Включить ufw:
ufw enable
- Выключить ufw:
ufw disable
- Показать правила ufw, вместе с их номерами:
ufw status numbered
- Разрешить входящий трафик на порт 5432 на этом хосте:
ufw allow {{5432}}
- Разрешить только трафик TCP с 192.168.0.4 на любой адрес этого хоста, на порт 22:
ufw allow proto {{tcp}} from {{192.168.0.4}} to {{any}} port {{22}}
- Запретить трафик на порту 80 на этом хосте:
ufw deny {{80}}
- Запретить весь трафик UDP на порт 22:
ufw deny proto {{udp}} from {{any}} to {{any}} port {{22}}
- Удалить определённое правило. Номер правила можно получить командой
ufw status numbered
:
ufw delete {{rule_number}}