ufw
Netzwerk
Aufruf
sudo ufw <allow|deny|status> ...Eine freundliche Hulle um iptables unter Debian und Ubuntu; SSH freigeben, bevor Sie `enable` ausfuhren, sonst trennen Sie die Sitzung, in der Sie sitzen — und Docker veroffentlicht Ports direkt in iptables, wo ufw-Regeln nicht greifen.
Häufige Optionen
| Option | Bedeutung |
|---|---|
| allow 22/tcp | Open a port; allow OpenSSH uses the named application profile instead. |
| allow from 10.0.0.0/8 to any port 5432 | Open a port to one network only. |
| deny <port> | Block it explicitly. |
| default deny incoming | The usual starting point, set before you enable. |
| status numbered | List the rules with the numbers that delete needs. |
| delete <n> | Remove rule number n. |
| enable / disable | Turn the firewall on or off, persistently. |
Beispiele
sudo ufw allow OpenSSH && sudo ufw enableAllow SSH first, then switch the firewall on.
sudo ufw status numberedSee what is open and get the rule numbers.
sudo ufw delete 3Remove the third rule.
Wenn eine Verbindung scheitert, grenzen diese ein, wie weit sie kam — Name löst nicht auf, keine Route, oder der Port ist zu.
So liest man das
- Eckige Klammern [ ] markieren einen Teil, den man weglassen kann.
- Drei Punkte … heißen: mehrere sind erlaubt.
- Optionen achten auf Groß- und Kleinschreibung — bei manchen Befehlen sind -r und -R verschieden.
Häufige Fragen
Q. Was macht ufw?
Eine freundliche Hulle um iptables unter Debian und Ubuntu; SSH freigeben, bevor Sie `enable` ausfuhren, sonst trennen Sie die Sitzung, in der Sie sitzen — und Docker veroffentlicht Ports direkt in iptables, wo ufw-Regeln nicht greifen.
Q. Wie gibt man ihn ein?
sudo ufw <allow|deny|status> ... — eckige Klammern markieren, was wegfallen darf.
Q. Wie viele Optionen lohnen sich?
Hier stehen 7; die vollständige Liste steht in man ufw. Der Befehl gehört zu Netzwerk.
Verwandte Befehle
man-Seite: man ufw