Ubuntus brannmur er utformet som en enkel måte å utføre grunnleggende brannmuroppgaver uten å lære iptables. Det gir ikke all kraften i standard iptables-kommandoer, men det er mindre komplekst.
Terminal bruk
Brannmuren er deaktivert som standard. For å aktivere brannmuren, kjør følgende kommando fra en terminal:
sudo ufw enable
Du trenger ikke nødvendigvis å aktivere brannmuren først. Du kan legge til regler mens brannmuren er offline, og deretter aktivere den når du er ferdig med å konfigurere den.
Arbeide med regler
La oss si at du vil tillate SSH-trafikk på port 22. For å gjøre det kan du kjøre en av flere kommandoer:
sudo ufw allow 22 (Allows both TCP and UDP traffic – not ideal if UDP isn’t necessary.)
sudo ufw allow 22/tcp (Allows only TCP traffic on this port.)
sudo ufw allow ssh (Checks the /etc/services file on your system for the port that SSH requires and allows it. Many common services are listed in this file.)
Ufw antar at du vil angi regelen for innkommende trafikk, men du kan også angi en retning. For eksempel, for å blokkere utgående SSH-trafikk, kjør følgende kommando:
sudo ufw reject out ssh
Du kan se reglene du har opprettet med følgende kommando:
sudo ufw status
sudo ufw delete reject out ssh
Ufws syntaks gir mulighet for ganske komplekse regler. For eksempel nekter denne regelen TCP-trafikk fra IP 12.34.56.78 til port 22 på det lokale systemet:
sudo ufw deny proto tcp from 12.34.56.78 to any port 22
For å tilbakestille brannmuren til standardstatus, kjør følgende kommando:
sudo ufw reset
Applikasjonsprofiler
Noen programmer som krever åpne porter, kommer med ufw-profiler for å gjøre dette enda enklere. For å se applikasjonsprofiler som er tilgjengelige på ditt lokale system, kjør følgende kommando:
sudo ufw app list
sudo ufw app info Name
sudo ufw allow Name
Mer informasjon
Logging er deaktivert som standard, men du kan også aktivere logging for å skrive ut brannmurmeldinger til systemloggen:
sudo ufw logging on
For mer informasjon, kjør mann ufw kommandoen for å lese ufws manuelle side.
GUFW grafisk grensesnitt
GUFW er et grafisk grensesnitt for ufw. Ubuntu kommer ikke med et grafisk grensesnitt, men gufw er inkludert i Ubuntu's programvareregistreringer. Du kan installere den med følgende kommando:
sudo apt-get install gufw
GUFW vises i Dash som et program som heter Firewall Configuration. Som ufw selv, gir GUFW et enkelt, brukervennlig grensesnitt. Du kan enkelt aktivere eller deaktivere brannmuren, kontrollere standardpolitikken for innkommende eller utgående trafikk, og legge til regler.
Husk, du kan ikke gjøre alt med ufw - for mer kompliserte brannmuroppgaver må du få hendene skitne med iptables.