Как настроить встроенный брандмауэр Ubuntu

Jul 10, 2025
Конфиденциальность и безопасность

Ubuntu включает собственный брандмауэр, известный как ufw - сокращение от «несложный брандмауэр». Ufw - это более простой в использовании интерфейс для стандартных команд Linux iptables. Вы даже можете управлять ufw из графического интерфейса.

Брандмауэр Ubuntu разработан как простой способ выполнять основные задачи брандмауэра без изучения iptables. Он не предлагает всех возможностей стандартных команд iptables, но он менее сложен.

Использование терминала

По умолчанию брандмауэр отключен. Чтобы включить брандмауэр, выполните в терминале следующую команду:

sudo ufw enable

Необязательно сначала включать брандмауэр. Вы можете добавить правила, когда брандмауэр отключен, а затем включить его после того, как вы закончите настройку.

Работа с правилами

Допустим, вы хотите разрешить трафик SSH на порт 22. Для этого вы можете выполнить одну из нескольких команд:

sudo ufw allow 22 (разрешает трафик TCP и UDP - не идеально, если UDP не нужен).

sudo ufw allow 22 / tcp (разрешает только TCP-трафик на этот порт.)

sudo ufw allow ssh (Проверяет файл / etc / services в вашей системе на наличие порта, который требуется SSH, и разрешает его. В этом файле перечислены многие общие службы.)

Ufw предполагает, что вы хотите установить правило для входящего трафика, но вы также можете указать направление. Например, чтобы заблокировать исходящий трафик SSH, выполните следующую команду:

sudo ufw отклонить ssh

Вы можете просмотреть созданные вами правила с помощью следующей команды:

sudo ufw статус

Чтобы удалить правило, добавьте перед правилом слово «удалить». Например, чтобы перестать отклонять исходящий трафик ssh, выполните следующую команду:

sudo ufw удалить отклонить ssh

Синтаксис Ufw допускает довольно сложные правила. Например, это правило запрещает трафик TCP с IP-адреса 12.34.56.78 на порт 22 в локальной системе:

sudo ufw deny proto tcp с 12.34.56.78 на любой порт 22

Чтобы сбросить брандмауэр до состояния по умолчанию, выполните следующую команду:

sudo ufw сбросить

Профили приложений

Некоторые приложения, требующие открытых портов, поставляются с профилями ufw, чтобы сделать это еще проще. Чтобы увидеть профили приложений, доступные в вашей локальной системе, выполните следующую команду:

список приложений sudo ufw

Просмотрите информацию о профиле и включенных в него правилах с помощью следующей команды:

sudo ufw информация о приложении Имя

Разрешите профиль приложения с помощью команды allow:

sudo ufw allow Имя

Дополнительная информация

По умолчанию ведение журнала отключено, но вы также можете включить ведение журнала для вывода сообщений брандмауэра в системный журнал:

sudo ufw вход в систему

Для получения дополнительной информации запустите человек ufw команда для чтения страницы руководства ufw.

Графический интерфейс GUFW

GUFW - это графический интерфейс для ufw. Ubuntu не имеет графического интерфейса, но gufw включен в репозитории программного обеспечения Ubuntu. Вы можете установить его с помощью следующей команды:

sudo apt-get install gufw

GUFW отображается в Dash как приложение под названием Firewall Configuration. Как и сам ufw, GUFW предоставляет простой и легкий в использовании интерфейс. Вы можете легко включить или отключить брандмауэр, управлять политикой по умолчанию для входящего или исходящего трафика и добавить правила.

Редактор правил можно использовать для добавления простых или более сложных правил.


Помните, что вы не можете делать все с помощью ufw - для более сложных задач с брандмауэром вам придется пачкать руки с iptables.

How To Configure Ubuntu’s Built In Firewall

How To Configure Firewall On Linux Mint (Ubuntu)

Firewall On Linux Ubuntu 16.04

Configure Ubuntu Firewalls With UFW.avi

How To Setup Firewall Using GUFW In Ubuntu 16.04

How To Enable Or Disable Firewall On Ubuntu 18.04 LTS?

Installing APF Firewall On Ubuntu 12.04 Server With Aptitude

Ubuntu Bootcamp Part 9: Basic Firewall Configuration

Set Up IPv6 Firewall On Ubuntu 12.04 And Linux Mint 13

Ubuntu Firewall Tutorial | Method #1 UFW (Recommended)

Ubuntu Server 18.04 Administration Guide Part 11 - Configuring Firewall Rules With UFW

How To Install Firewall (UFW) On Ubuntu 15.04 Vivid Vervet [HD][4K][Tutorial] 2017

Do You Need A Firewall On Linux?


Конфиденциальность и безопасность - Самые популярные статьи

Как избавиться от уведомлений, звуков и программного обеспечения Avast

Конфиденциальность и безопасность Feb 1, 2025

НЕКЕШЕРОВАННЫЙ КОНТЕНТ Avast необычно шумный антивирусное приложение . Он произноси�..


Android Stagefright Exploit: что нужно знать и как защитить себя

Конфиденциальность и безопасность Aug 12, 2025

НЕКЕШЕРОВАННЫЙ КОНТЕНТ В Android есть серьезная ошибка безопасности в компоненте, известном как Stagefr..


Как предотвратить завершение работы Windows 8 из-за дополнительных учетных записей?

Конфиденциальность и безопасность Mar 3, 2025

НЕКЕШЕРОВАННЫЙ КОНТЕНТ Совместное использование семейного компьютера в большинстве случаев раб..


Почему безопасные инструменты для удаления файлов не надежны

Конфиденциальность и безопасность Sep 14, 2025

НЕКЕШЕРОВАННЫЙ КОНТЕНТ Чтобы фактически стереть файлы с магнитного жесткого диска, вам придется ..


Как деавторизовать Flash-контент перед продажей компьютера

Конфиденциальность и безопасность Nov 7, 2024

НЕКЕШЕРОВАННЫЙ КОНТЕНТ Когда дело доходит до продажи старого цифрового оборудования, вам обычно ..


Держите эти трудно запоминающиеся номера карт доступными и безопасными с помощью LastPass

Конфиденциальность и безопасность Aug 18, 2025

НЕКЕШЕРОВАННЫЙ КОНТЕНТ Банки, библиотеки и программы баллов имеют раздражающую привычку заставлять в�..


Помогите детям быть в безопасности в сети с KidZui

Конфиденциальность и безопасность Feb 23, 2025

НЕКЕШЕРОВАННЫЙ КОНТЕНТ Отличный инструмент, который поможет вам обезопасить своих детей в Интернете, -..


Как создать и использовать диск для сброса пароля в Windows 7 или Vista

Конфиденциальность и безопасность Oct 19, 2025

НЕКЕШЕРОВАННЫЙ КОНТЕНТ Забыть пароль может быть очень неприятной ситуацией, и мы уже рассказали, как ..


Категории