Úvod
Ubuntu je dodáváno s předinstalovaným nástrojem pro konfiguraci brány firewall UFW (Nekomplikovaný firewall). UFW se snadno používá pro správu nastavení brány firewall serveru.
Tento kurz ukazuje, jak deaktivovat a povolit bránu firewall Ubuntu UFW pomocí příkazového řádku.
Předpoklady
- Příkazový řádek / okno terminálu
- Uživatel s rootem nebo sudo privilegia
Zkontrolujte stav brány firewall Ubuntu
Před vypnutím UFW firewallu je dobré nejprve zkontrolovat jeho stav. V Ubuntu je brána firewall ve výchozím nastavení zakázána. Jak poznáte, že máte zapnutou bránu firewall?
Chcete-li zkontrolovat aktuální stav brány firewall, proveďte příkaz ve svém příkazovém terminálu:
sudo ufw status
V tomto příkladu níže výstup ukazuje, že firewall je aktivní.
Jakmile jsme zjistili aktuální stav, můžeme nyní přistoupit k deaktivaci UFW firewallu.
Zakázat bránu firewall Ubuntu
Firewall je zásadním prvkem v zabezpečení sítě a serveru. Během testování nebo odstraňování problémů však může být nutné vypnout nebo zastavit bránu firewall.
Chcete-li vypnout bránu firewall na Ubuntu, zadejte:
sudo ufw disable
Terminál vás informuje, že služba již není aktivní.
Pokud bránu firewall zakážete, mějte na paměti, že pravidla brány firewall jsou stále platná. Jakmile bránu firewall znovu povolíte, budou platit stejná pravidla, která byla nastavena před deaktivací.
Povolit bránu firewall
Naučit se povolit firewall na Ubuntu je životně důležité.
Chcete-li povolit bránu firewall na Ubuntu, použijte příkaz:
sudo ufw enable
Stejně jako u příkazu ‚disable‘ výstup potvrzuje, že firewall je opět aktivní.
Použití UFW k nastavení pravidel brány firewall
UFW neposkytuje úplnou funkčnost brány firewall prostřednictvím rozhraní příkazového řádku. Nabízí však snadný způsob, jak přidat nebo odebrat jednoduchá pravidla.
Dobrým příkladem je otevření portu SSH.
Například:
sudo ufw allow 22
Jakmile terminál potvrdí, že pravidlo je nyní na místě, zkontrolujte stav brány firewall pomocí příkazu ‚status‘:
sudo ufw status
Výstup bude odrážet skutečnost, že port SSH je nyní otevřený.
Resetování pravidel brány firewall UFW
Pokud potřebujete obnovit všechna pravidla zpět na výchozí nastavení, použijte resetovat příkaz:
sudo ufw reset
Po potvrzení akce zadáním y
, nastavení brány firewall se vrátí na výchozí hodnoty.