UFW: различия между версиями
Generic (обсуждение | вклад) мНет описания правки |
Generic (обсуждение | вклад) |
||
Строка 2: | Строка 2: | ||
UFW исходник: https://launchpad.net/ufw/+download | UFW исходник: https://launchpad.net/ufw/+download | ||
1) | 1) Скачайте ufw-0.36.1.tar.gz | ||
2) | На момент написания этой записи это стабильная версия. | ||
2) Закиньте архив на сервер и распакуйте. Установите зависимости указанные в README: | |||
# for alt server 10 | # for alt server 10 | ||
sudo apt-get install conntrack-tools iptables-ratelimit | sudo apt-get install conntrack-tools iptables-ratelimit | ||
3) После распаковки архива в README файле указано установку | 3) После распаковки архива в README файле указано выполнить установку таким образом: | ||
sudo python3 ./setup.py install | sudo python3 ./setup.py install | ||
Включите ufw | 4) Включите ufw: | ||
sudo ufw enable | sudo ufw enable | ||
Строка 18: | Строка 19: | ||
Разрешите доступ к порту который у вас слушает данная машина и убедитесь, что при разрешающем правиле доступ открыт, при запрещающем доступ закрыт с внешнего хоста. | Разрешите доступ к порту который у вас слушает данная машина и убедитесь, что при разрешающем правиле доступ открыт, при запрещающем доступ закрыт с внешнего хоста. | ||
5) Настроил автозапуск ufw с помощью crobtab: | |||
root пользователь должен выполнить: | Для этого root пользователь должен выполнить: | ||
crobtab -e | crobtab -e | ||
и добавить строчку: | и добавить строчку: | ||
@reboot /lib/ufw/ufw-init start | @reboot /lib/ufw/ufw-init start | ||
5) | 5) Перезагрузитесь и убедиться что ufw запустился при загрузке с помощью команды: | ||
sudo ufw status | |||
6) С помощью iptables-save > test убедитесь что в test содержаться настройки, при этом встроенный iptables должен оставаться выключенным. | |||
Установка завершена. | Установка завершена. |
Версия от 14:38, 8 января 2023
Установка ufw на ALT Server
UFW исходник: https://launchpad.net/ufw/+download
1) Скачайте ufw-0.36.1.tar.gz На момент написания этой записи это стабильная версия. 2) Закиньте архив на сервер и распакуйте. Установите зависимости указанные в README:
# for alt server 10 sudo apt-get install conntrack-tools iptables-ratelimit
3) После распаковки архива в README файле указано выполнить установку таким образом:
sudo python3 ./setup.py install
4) Включите ufw:
sudo ufw enable
Убедимся, что ufw работает нормально с помощью iptables-save > test проверить что в test содержаться настройки добавленные ufw. Разрешите доступ к порту который у вас слушает данная машина и убедитесь, что при разрешающем правиле доступ открыт, при запрещающем доступ закрыт с внешнего хоста.
5) Настроил автозапуск ufw с помощью crobtab:
Для этого root пользователь должен выполнить:
crobtab -e
и добавить строчку:
@reboot /lib/ufw/ufw-init start
5) Перезагрузитесь и убедиться что ufw запустился при загрузке с помощью команды:
sudo ufw status
6) С помощью iptables-save > test убедитесь что в test содержаться настройки, при этом встроенный iptables должен оставаться выключенным. Установка завершена.