Ubuntu ugniasienė sukurta kaip paprastas būdas atlikti pagrindines ugniasienės užduotis be mokymosi iptables. Tai nesuteikia visų galių standartinių iptables komandų, tačiau tai yra mažiau sudėtinga.
Terminalo naudojimas
Užkarda pagal nutylėjimą yra išjungta. Norėdami įjungti ugniasienę, paleiskite šią komandą iš terminalo:
sudo ufw enable
Pirmiausia nebereikia įjungti ugniasienės. Galite pridėti taisykles, kai ugniasienė yra neprisijungus, ir tada įjunkite ją, kai baigsite ją konfigūruoti.
Darbas su taisyklėmis
Tarkime, kad norite leisti SSH srautą į uostą 22. Norėdami tai padaryti, galite paleisti vieną iš kelių komandų:
sudo ufw allow 22 (Allows both TCP and UDP traffic – not ideal if UDP isn’t necessary.)
sudo ufw allow 22/tcp (Allows only TCP traffic on this port.)
sudo ufw allow ssh (Checks the /etc/services file on your system for the port that SSH requires and allows it. Many common services are listed in this file.)
Ufw numato, kad norite nustatyti įeinančio srauto taisyklę, tačiau taip pat galite nurodyti kryptį. Pavyzdžiui, jei norite blokuoti siunčiamą SSH srautą, paleiskite šią komandą:
sudo ufw reject out ssh
Galite peržiūrėti sukurtas taisykles naudodami šią komandą:
sudo ufw status
sudo ufw delete reject out ssh
Ufw sintaksė leidžia daryti gana sudėtingas taisykles. Pavyzdžiui, ši taisyklė neleidžia TCP sraute iš IP 12.34.56.78 į 22 vietinę sistemą:
sudo ufw deny proto tcp from 12.34.56.78 to any port 22
Norėdami iš naujo nustatyti ugniasienę į numatytąją būseną, paleiskite šią komandą:
sudo ufw reset
Taikymo profiliai
Kai kurios programos, kurioms reikia atvirų uostų, turi ufw profilius, kad būtų dar lengviau. Norėdami pamatyti savo vietinėje sistemoje esančius programų profilius, paleiskite šią komandą:
sudo ufw app list
sudo ufw app info Name
sudo ufw allow Name
Daugiau informacijos
Prenumerata pagal nutylėjimą yra išjungta, bet taip pat galite įjungti žurnalą, kad būtų galima spausdinti užkardos pranešimus sistemos žurnale:
sudo ufw logging on
Norėdami gauti daugiau informacijos, paleiskite vyras ufw komanda skaityti ufw vadovo puslapį.
GUFW grafinė sąsaja
GUFW yra grafinė sąsaja ufw. "Ubuntu" neturi grafinės sąsajos, bet "gufw" yra įtrauktas į "Ubuntu" programinės įrangos saugyklas. Galite jį įdiegti naudodami šią komandą:
sudo apt-get install gufw
GUFW pasirodo "Dash" kaip programa, pavadinta užkardos konfigūracija. Kaip ir ufw, GUFW suteikia paprastą, paprastą naudoti sąsają. Galite lengvai įjungti arba išjungti ugniasienę, valdyti numatytąją įeinančio arba išeinančio srauto politiką ir pridėti taisykles.
Atminkite, kad negalite padaryti visko su ufw - sudėtingesnėms ugniasienės užduotims, turėsite purvinti rankas iptables.