ufw

ネットワーク

書き方

sudo ufw <allow|deny|status> ...

Debian・Ubuntu で iptables を易しい語で包んだ防火壁です。`enable` の前に SSH を開けておかないと、いま座っている接続を自分で切ってしまい、Docker はポートを iptables に直接差すため ufw の規則では塞げません。

よく使うオプション

オプション意味
allow 22/tcpOpen a port; allow OpenSSH uses the named application profile instead.
allow from 10.0.0.0/8 to any port 5432Open a port to one network only.
deny <port>Block it explicitly.
default deny incomingThe usual starting point, set before you enable.
status numberedList the rules with the numbers that delete needs.
delete <n>Remove rule number n.
enable / disableTurn the firewall on or off, persistently.

sudo ufw allow OpenSSH && sudo ufw enable

Allow SSH first, then switch the firewall on.

sudo ufw status numbered

See what is open and get the rule numbers.

sudo ufw delete 3

Remove the third rule.

つながらないとき、どこまで行けたのかを絞ります — 名前が引けないのか、経路がないのか、ポートが閉じているのか。

読み方

  • 角括弧 [ ] は省いてよい部分です。
  • 三点 … は複数並べられるという意味です。
  • オプションは大文字小文字を区別します — -r と -R が別物のコマンドもあります。

よくある質問

Q. ufw は何をしますか。

Debian・Ubuntu で iptables を易しい語で包んだ防火壁です。`enable` の前に SSH を開けておかないと、いま座っている接続を自分で切ってしまい、Docker はポートを iptables に直接差すため ufw の規則では塞げません。

Q. どう打ちますか。

sudo ufw <allow|deny|status> ... — 角括弧は省いてよい部分です。

Q. よく使うオプションはいくつですか。

ここにまとめたのは7個です。全部は man ufw にあります。このコマンドはネットワークの仲間です。

関連するコマンド

man ページ: man ufw