UFW firewall e la gui GUFW
Uncomplicated FireWall è un interfaccia da riga di comando che facilita la configurazione delle regole di iptables. Se non ti piace la riga di comando, puoi usare la gui GUFW.
Fonti:
In questo tutorial vediamo come configurare il firewall iptables attraverso UFW (firewall da riga di comando) e GUFW (gui di UFW).
Sintassi per configurare ufw
Consultare l’help
Stato del firewall
Attivare le policy di default
Verificare la lista delle applicazioni pre configurate
Aprire le porte del firewall
sudo ufw allow SSH
sudo ufw allow 82
sudo ufw allow 443/tcp comment 'Allow Nginx HTTPS'
sudo ufw allow 41194/udp comment 'Allow WireGuard VPN'
Aprire range di porte
Chiudere le porte del firewall
LIMIT, DENY e REJECT
- Deny: tiene impegnata la connessione fino al timeout
- Limit: 6 o più tentativi nei 30 secondi
- Reject: manda un informazione di connection refused
Cancellare le regole
Config files
systemctl config
sudo ufw enable
sudo systemctl status ufw # loaded ma inactive
sudo systemctl start ufw # accende il fw