ufw
Réseau
Syntaxe
sudo ufw <allow|deny|status> ...Une surcouche conviviale d'iptables sous Debian et Ubuntu ; autorisez SSH avant de faire `enable`, sinon vous coupez la session ou vous vous trouvez, et Docker publie ses ports directement dans iptables, hors de portee des regles ufw.
Options courantes
| Option | Signification |
|---|---|
| allow 22/tcp | Open a port; allow OpenSSH uses the named application profile instead. |
| allow from 10.0.0.0/8 to any port 5432 | Open a port to one network only. |
| deny <port> | Block it explicitly. |
| default deny incoming | The usual starting point, set before you enable. |
| status numbered | List the rules with the numbers that delete needs. |
| delete <n> | Remove rule number n. |
| enable / disable | Turn the firewall on or off, persistently. |
Exemples
sudo ufw allow OpenSSH && sudo ufw enableAllow SSH first, then switch the firewall on.
sudo ufw status numberedSee what is open and get the rule numbers.
sudo ufw delete 3Remove the third rule.
Quand une connexion échoue, ceux-ci délimitent jusqu’où elle est allée : le nom ne se résout pas, pas de route, ou le port est fermé.
Comment lire
- Les crochets [ ] marquent une partie facultative.
- Les points de suspension … signifient qu’on peut en mettre plusieurs.
- Les options sont sensibles à la casse : sur certaines commandes, -r et -R ne font pas la même chose.
Questions fréquentes
Q. Que fait ufw ?
Une surcouche conviviale d'iptables sous Debian et Ubuntu ; autorisez SSH avant de faire `enable`, sinon vous coupez la session ou vous vous trouvez, et Docker publie ses ports directement dans iptables, hors de portee des regles ufw.
Q. Comment l’écrire ?
sudo ufw <allow|deny|status> ... — les crochets marquent ce qui est facultatif.
Q. Combien d’options valent la peine ?
Il y en a 7 ici ; la liste complète est dans man ufw. Cette commande relève de Réseau.
Commandes liées
page man: man ufw