Работа со штатным Firewall Ubuntu (UFW)

Оцените статью

Полный доступ на определенном интерфейсе

# ufw allow in on vmbr1 to any
# ufw allow out on vmbr1 to any

Открываем доступ по определенному порту TCP

# ufw allow 22

Активация UFW

# ufw enable

Показать текущие настройки

# ufw status verbose

Разрешаем подключение к порту с определенного ip-адреса

# ufw allow from 37.194.5.244 to any port 5432

Открываем доступ по определенному порту UDP

# ufw allow 1701/udp

Разрешаем Forwarding на интерфейсе

# ufw route allow in on ppp0 out on ens3

Удаление существующего правила

# ufw status numbered
Status: active

     To                         Action      From
     --                         ------      ----
[1]22                         ALLOW IN    Anywhere                  
[2]80                         ALLOW IN    Anywhere                  
[3]443                        ALLOW IN    Anywhere                  
[4]5432                       ALLOW IN    37.194.5.244              
[5]22(v6)                    ALLOW IN    Anywhere (v6)
[6]80(v6)                    ALLOW IN    Anywhere (v6)
[7]443(v6)                   ALLOW IN    Anywhere (v6)

# ufw delete 4
Deleting:
 allow from 37.194.5.244 to any port 5432
Proceed with operation (y|n)? y
Rule deleted

Related Posts

Работа с файлами дисков виртуальных машин qcow2 (копирование, сжатие, конвертация и т.п.)

Так-как файлы виртуальных машин формата qcow2 это не совсем обычные файлы, а так называемые sparced-файлы (разряженные), то и подход при работе с ними несколько отличается. Если вы создали виртуальную машину…

План создания удостоверяющего центра (УЦ) PKI на базе Red OS

Так как в планах проекта числится развертывание удостоверяющего центра (УЦ) PKI на базе Red OS, то я заранее решил набросать план действий как будем это разорачивать и какие инструменты использовать.…

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *

You Missed

Работа с файлами дисков виртуальных машин qcow2 (копирование, сжатие, конвертация и т.п.)

Работа с файлами дисков виртуальных машин qcow2 (копирование, сжатие, конвертация и т.п.)

План создания удостоверяющего центра (УЦ) PKI на базе Red OS

План создания удостоверяющего центра (УЦ) PKI на базе Red OS

Терминальный сервер в Linux на базе xrdp

Терминальный сервер в Linux на базе xrdp

Использование pg_probackup для резервного копирования баз данных Postgresql (локально)

Использование pg_probackup для резервного копирования баз данных Postgresql (локально)

Ввод рабочей станции РЕД ОС в IPA-домен

Ввод рабочей станции РЕД ОС в IPA-домен

WEB-интерфейс для удаленного администрирования Centos/РЕД ОС

WEB-интерфейс для удаленного администрирования Centos/РЕД ОС