Несложный Брандмауэр (ufw) является frontend для iptables, работает межсетевым экраном узлов и служит основой для управления netfilter, а также интерфейсом командной строки для управления брандмауэром.

Еще нет никакого тега Wiki для этого тега …!

Справка wikis тега представляет вновь прибывших тегу. Они содержат обзор темы, определенной тегом, наряду с инструкциями по его использованию.

Все зарегистрированные пользователи могут предложить новый тег wikis.

(Обратите внимание, что, если у Вас есть меньше чем 20 000 репутаций, Ваш тег, Wiki будет одноранговым узлом, рассмотренным, прежде чем это будет опубликовано.)

6
ответов

Почему Debian поставляется без брандмауэр включен по умолчанию?

Я использую Debian 9.1 с KDE, и мне интересно, почему он поставляется без установленного и включенного по умолчанию брандмауэра? gufw нет даже в пакетах DVD1. Ожидается ли, что люди будут подключаться к Интернету ...
01.08.2017
4
ответа

ufw не работает на Debian

Я пытаюсь установить ufw на свой компьютер с Debian Buster и заставить его работать. Я уже установил его с помощью apt-get, и если я попытаюсь сделать это снова, он скажет > ufw уже является самой новой версией (0.36-1) Итак...
10.03.2020
4
ответа

UFW: Позвольте трафик только от домена с динамическим IP-адресом

Я выполняю VPS, который я хотел бы защитить использование UFW, позволяя соединения только портировать 80. Однако, чтобы смочь администрировать его удаленно, я должен сохранить порт 22 открытыми и сделать его достижимым из...
10.07.2018
4
ответа

UFW блокирует DNS

Я настраиваю безопасность в своем сервере. Для более легкого управление в брандмауэре я установил UFW. Я сделал некоторые настройки в UFW, и я позволил некоторые порты. Для этого, когда я включил ему DNS...
22.05.2014
3
ответа

UFW не позволяет загрузить Debian 11

Я установил Debian 11 на Dell 5505 SE и UFW. Но когда я запускаю свой компьютер, он показывает, что «выполняется задание запуска для простого брандмауэра (xxx min / nolimit )». И дальше.. Перезагрузил...
18.08.2021
2
ответа

Тайм-аут CURL на удаленной машине после включения UFW на сервере

У меня две машины. На основной машине у меня включен UFW. С клиентской машины, если я выполню следующую команду, я получу тайм-аут curl 192.168.15.212:8080/colibri/stats Существует ...
03.05.2020
2
ответа

ufw и iptables не блокируют входящие соединения

Я включил ufw и попытался заблокировать весь трафик с одного сервера, но не могу. Блокирует только ssh, все остальные порты открыты. Проверяю телнетом. Я хочу разрешить все порты для некоторых IP, и...
25.10.2019
2
ответа

Сопоставление правила ufw с iptables

Я перехожу с ufw на iptables. В ufw есть правило «ограничения» по умолчанию, которое срабатывает, если IP-адрес инициирует 6+ подключений за 30 секунд (sudo ufw limit ssh). Я использую это правило ограничения для SSH...
13.09.2019
2
ответа

Как заблокировать весь входящий и исходящий трафик, кроме исходящего 80 порта и 443 в ufw?

Мне нужно разблокировать только исходящие 443 и 80 порты, только для навигации по интернету, на самом деле я использую правила: ufw по умолчанию запрещает входящие ufw по умолчанию запрещает исходящий ufw разрешает выход с любого на любой порт...
11.08.2019
2
ответа

Как заставить UFW читать текущие правила iptables после модификации? (Ubuntu)

Я добавляю цепочку с помощью iptables: iptables -N ETDROP При перезагрузке это теряется. Я читал о многих способах сделать правила iptables постоянными... однако вы должны помнить, что я использую UFW, а UFW имеет...
22.06.2019
2
ответа

Как заблокировать доступ к общедоступному порту (3306) в Linux, но разрешить с других узлов в локальной сети?

У меня есть сервер MySQL, работающий на порту 3306 с частным IP-адресом: 10.64.30.117. У меня также есть веб-приложение, работающее на другом узле с частным IP-адресом: 10.17.23.1. Я хочу, чтобы веб-приложение могло получить доступ к ...
04.04.2019
1
ответ

Я хочу выполнить этот bash-скрипт, но не могу

Этот сценарий используется для добавления новых правил ufw с именем контейнера без повторного -ввода имени контейнера. Он использует grep для получения имени контейнера. Это скрипт bash :#!/бин/баш echo -e "\e[92m[Docker -compose] Удаление старых правил u
15.11.2021
1
ответ

Несложный брандмауэр (UFW )проблемы с конфигурацией в CentOS 8

Я установил UFW (Несложный брандмауэр )из репозитория EPEL. Когда я пытаюсь разрешить подключения к SSH-порту, отличному от -по умолчанию, с помощью ufw allow 22022/tcp, происходит сбой с :ОШИБКА :проблема с запуском Та же ошибка возникает при отказе на п
24.10.2021
1
ответ

Ufw разрешает исходящий HTTP-трафик

У меня есть сервер с Ubuntu 20, на котором я установил ufw, это мои правила К действию от------------22/TCP...
06.07.2021
1
ответ

Порты не подключаются, но у меня есть доступ в Интернет

В настоящее время я работаю на компьютере, на котором размещаю веб-сайт и сервер SSH. Однако при подключении через SSH получаю :ssh :подключение к хосту [ip] порт 22 :Отказ в подключении Кроме того,...
16.03.2021
1
ответ

UFW блокирует DHCP

Я использую Debian Buster. У меня есть два сетевых устройства на моем сервере. Wi-Fi, подключенный к Интернету, и сетевая карта, подключенная к небольшой внутренней сети дома. Я установил dnsmasq,...
10.03.2021
1
ответ

Блокировка исходящих запросов к определенным доменам, например. фейсбук, твиттер

Я обнаружил, что Firefox и Chromium игнорируют мой файл /etc/hosts. Есть ли способ заблокировать все исходящие запросы к определенному набору доменов, например. Facebook.com и Twitter.com. Для...
17.02.2021
1
ответ

UFW, как протоколировать пакеты, разрешенные определенным правилом?

Я заметил, что в GUFW есть возможность включать и выключать ведение журнала по правилу, но я не вижу параметров с ufw -h, которые я мог бы включить ведение журнала для правила На убунту :К действию от --...
06.02.2021
1
ответ

Может ли UFW постоянно работать с iptables -?

Я использовал сценарий для настройки правил iptables, а затем сделал их постоянными с помощью iptables -. Это описано здесь как средство предотвращения отправки трафика определенным пользователем через eth0, поэтому он может просто...
05.01.2021
1
ответ

UFW не блокирует исходящие эхо-запросы ipv6

Пытаюсь настроить UFW на блокировку исходящих подключений, кроме определенного интерфейса, а также кроме определенного IP. Кажется, все работает так, как ожидалось, за исключением того, что я все еще могу отправлять эхо-запросы на...
15.12.2020
1
ответ

Ошибки правила перехода ufw iptables с сообщением «Не удалось загрузить правила ведения журнала»

Я пытаюсь настроить правила iptables в ufw, но, похоже, неправильно понимаю, как это работает. Я не смог найти никакой надежной документации, кроме общего синтаксиса, описанного здесь. Вот упрощенный...
30.10.2020
1
ответ

заблокировать порт, когда он уже используется?

допустим, у меня запущена программа, которая уже использует случайный порт tcp/udp. Если я сейчас откажусь от подключений через iptables/ufw, порт все еще будет открыт для этой программы, пока я не закрою/открою его снова. Есть ли...
02.10.2020
1
ответ

Эквивалент ufw post-up и post-down

Обычно файл /etc/network/interfaces в Debian может включать требования маршрутизации, такие как post-up iptables -t nat -A POSTROUTING -s '10.10.10.0/24' -o vmbr0 -j MASQUERADE post-down iptables -t ...
20.06.2020
1
ответ

Ошибка установки ufw на Raspberry Pi

Я на Raspberry Pi пытаюсь установить пакет ufw и получаю эту ошибку, с которой не знаю, что делать. После запуска sudo apt install ufw я получаю эти ошибки :Чтение пакета...
24.05.2020
1
ответ

Почему я получаю сообщение об отказе в соединении, когда я подключаюсь к порту 2194 через telnet?

Я настраиваю сервер доступа OpenVPN и постоянно получаю сообщение об ошибке «отказ в соединении» на моем клиенте(ах). Поэтому я решил начать отладку с самого начала (сервера) и попробовал telnet 127.0.0....
07.05.2020
1
ответ

Как настроить переадресацию портов между двумя общедоступными серверами (ufw, debian)

У меня есть SERVER1 и SERVER2. Оба Debian9, оба с ufw. У меня включен net.ipv4.ip_forward=1 на обоих серверах. SERVER1 имеет Apache2, работающий на портах 80 и 443. Мне нужно перенаправить порты 80 и 443...
10.04.2020
1
ответ

Ubuntu ufw Lightsail не открывает порт 80

У меня открыт порт 80 из консоли AWS lightsail, и статус ufw показывает, что порт 80 должен быть открыт. И все же я не могу подключиться к порту 80, не могу ни телнетить, ни пинговать, ни запускать сервер. Я проверил...
13.03.2020
1
ответ

Как включить UFW: через "systemctl enable" или "ufw enable"?

Я знаю два способа запустить UFW: через systemctl и через сам ufw. Например, когда я использую systemctl enable ufw, я получаю такой статус: systemctl status ufw ● ufw.service — CLI Netfilter Manager ...
01.12.2019
1
ответ

NMAP показывает открытые порты даже жестко Я установил брандмауэр UFW

У меня есть VServer, на котором я установил брандмауэр UFW. Я просканировал сервер с помощью NMAP, но он показал много открытых портов, которые я не открывал. Это ошибка? Или я установил UFW false? Спасибо ufw...
02.11.2019
1
ответ

Почему UFW использует другой файл sysctl.conf?

В /etc/sysctl.conf содержится множество сетевых настроек, а в /etc/sysctl.d/ — несколько файлов. Мой оператор центра обработки данных, предварительно настроивший ОС Ubuntu для лучшей работы в своей среде...
02.11.2019