Сегодня настроим межсетевой экран в Linux (Ubuntu/Debian). В LInux существует утилита ufw. Рассмотрим базовые команды по работе. Основная команда выглядит так ufw К данной команде применим целый список дополнительных аргументов Команды UFW Для выполнения действий с утилитой доступны такие команды: Как включить UFW Внимание! по умолчанию в серверной версии Ubuntu UFW включён, а в версии для рабочего стола он отключён. Поэтому сначала смотрим состояние фаервола: sudo ufw status Если он отключен - то включаем его командой sudo ufw enable Политика по умолчанию Перед тем, как мы добавим правила, необходимо указать политику по умолчанию. Какие действия будут применяться к пакетам, если они не подпадают под созданные правила ufw. Все входящие пакеты будем отклонять: sudo ufw default deny incoming А все исходящие разрешим: sudo ufw default allow outgoing Приведу пример, чтобы открыть порт в ufw для SSH - добавим ОДНО из этих правил: sudo ufw allow OpenSSH
sudo ufw allow 22
sudo ufw allow 22/tc