ufw-komennon generaattori
Luo ufw-komentoja Uncomplicated Firewallin hallintaan Ubuntu/Debianissa
ufw:n käytön aloittaminen
## Mikä on ufw?
`ufw` (Uncomplicated Firewall) on ystävällinen edusta iptables/ufw:lle, joka tulee Ubuntu- ja Debian-jakeluiden mukana. Se piilottaa raaka ketjusyntaksin yksinkertaisten verbien, kuten `allow` ja `deny`, taakse. Säännöt tulevat voimaan heti ja säilyvät uudelleenkäynnistysten yli, kun ufw on otettu käyttöön.
## Käyttöohje
1. **Ota palomuuri käyttöön**: Suorita `ufw enable` kerran (oletuskäytäntö kieltää saapuvan, sallii lähtevän). 2. **Valitse toiminto**: `allow`, `deny`, `reject`, `delete`, `status`, `enable`, `disable`, `reload` tai `reset`. 3. **Lisää sääntö**: `allow`/`deny`/`reject`-toiminnoille määritä portti (valinnaisesti `/tcp` tai `/udp`) ja/tai lähde `from`:lla. 4. **Kopioi ja suorita**: Lisää etuliitteeksi `sudo`.
Yleiset toiminnot ja säännöt
### `allow` / `deny` / `reject` Avaa tai sulje pääsy. `deny` pudottaa paketit hiljaa; `reject` vastaa ICMP-virheellä, jotta asiakas epäonnistuu nopeasti.
### `status` Näytä nykyinen sääntöjoukko. `ufw status verbose` lisää oletuskäytännön ja lokitason.
### `enable` / `disable` / `reload` / `reset` `enable` aktivoi palomuurin käynnistyessä; `disable` sammuttaa sen; `reload` lukee säännöt uudelleen; `reset` pyyhkii kaikki säännöt oletuksiin.
### Portti ja protokolla `ufw allow 80/tcp` avaa TCP-portin 80. Jätä pääte pois salliaksesi sekä TCP että UDP.
### `from` Lähderajoitus Rajoita sääntö lähde-IP:hen tai CIDR:ään: `ufw allow from 192.168.1.0/24` tai `ufw allow from 10.0.0.5 to any port 22`.
### `delete` Poista sääntö Toista olemassa oleva sääntö `delete`-etuliitteellä (`ufw delete allow 80/tcp`), tai käytä numeroitua tilaa (`ufw status numbered` ja sitten `ufw delete 3`).
▶Mikä ero on ufw:llä ja iptables:lla?
▶Miten sallin SSH:n ennen palomuurin käyttöönottoa?
▶Miten poistan säännön?
Jos tämä työkalu on ollut sinulle hyödyllinen, harkitse kahvin ostamista.
Osta minulle kahvi