Start·Terminal-Befehle

ufw

Netzwerk

Aufruf

sudo ufw <allow|deny|status> ...

Eine freundliche Hulle um iptables unter Debian und Ubuntu; SSH freigeben, bevor Sie `enable` ausfuhren, sonst trennen Sie die Sitzung, in der Sie sitzen — und Docker veroffentlicht Ports direkt in iptables, wo ufw-Regeln nicht greifen.

Häufige Optionen

OptionBedeutung
allow 22/tcpOpen a port; allow OpenSSH uses the named application profile instead.
allow from 10.0.0.0/8 to any port 5432Open a port to one network only.
deny <port>Block it explicitly.
default deny incomingThe usual starting point, set before you enable.
status numberedList the rules with the numbers that delete needs.
delete <n>Remove rule number n.
enable / disableTurn the firewall on or off, persistently.

Beispiele

sudo ufw allow OpenSSH && sudo ufw enable

Allow SSH first, then switch the firewall on.

sudo ufw status numbered

See what is open and get the rule numbers.

sudo ufw delete 3

Remove the third rule.

Wenn eine Verbindung scheitert, grenzen diese ein, wie weit sie kam — Name löst nicht auf, keine Route, oder der Port ist zu.

So liest man das

  • Eckige Klammern [ ] markieren einen Teil, den man weglassen kann.
  • Drei Punkte … heißen: mehrere sind erlaubt.
  • Optionen achten auf Groß- und Kleinschreibung — bei manchen Befehlen sind -r und -R verschieden.

Häufige Fragen

Q. Was macht ufw?

Eine freundliche Hulle um iptables unter Debian und Ubuntu; SSH freigeben, bevor Sie `enable` ausfuhren, sonst trennen Sie die Sitzung, in der Sie sitzen — und Docker veroffentlicht Ports direkt in iptables, wo ufw-Regeln nicht greifen.

Q. Wie gibt man ihn ein?

sudo ufw <allow|deny|status> ... — eckige Klammern markieren, was wegfallen darf.

Q. Wie viele Optionen lohnen sich?

Hier stehen 7; die vollständige Liste steht in man ufw. Der Befehl gehört zu Netzwerk.

Verwandte Befehle

man-Seite: man ufw