Accueil·Commandes du terminal

ufw

Réseau

Syntaxe

sudo ufw <allow|deny|status> ...

Une surcouche conviviale d'iptables sous Debian et Ubuntu ; autorisez SSH avant de faire `enable`, sinon vous coupez la session ou vous vous trouvez, et Docker publie ses ports directement dans iptables, hors de portee des regles ufw.

Options courantes

OptionSignification
allow 22/tcpOpen a port; allow OpenSSH uses the named application profile instead.
allow from 10.0.0.0/8 to any port 5432Open a port to one network only.
deny <port>Block it explicitly.
default deny incomingThe usual starting point, set before you enable.
status numberedList the rules with the numbers that delete needs.
delete <n>Remove rule number n.
enable / disableTurn the firewall on or off, persistently.

Exemples

sudo ufw allow OpenSSH && sudo ufw enable

Allow SSH first, then switch the firewall on.

sudo ufw status numbered

See what is open and get the rule numbers.

sudo ufw delete 3

Remove the third rule.

Quand une connexion échoue, ceux-ci délimitent jusqu’où elle est allée : le nom ne se résout pas, pas de route, ou le port est fermé.

Comment lire

  • Les crochets [ ] marquent une partie facultative.
  • Les points de suspension … signifient qu’on peut en mettre plusieurs.
  • Les options sont sensibles à la casse : sur certaines commandes, -r et -R ne font pas la même chose.

Questions fréquentes

Q. Que fait ufw ?

Une surcouche conviviale d'iptables sous Debian et Ubuntu ; autorisez SSH avant de faire `enable`, sinon vous coupez la session ou vous vous trouvez, et Docker publie ses ports directement dans iptables, hors de portee des regles ufw.

Q. Comment l’écrire ?

sudo ufw <allow|deny|status> ... — les crochets marquent ce qui est facultatif.

Q. Combien d’options valent la peine ?

Il y en a 7 ici ; la liste complète est dans man ufw. Cette commande relève de Réseau.

Commandes liées

page man: man ufw