UFW
UFW, o Uncomplicated Firewall, és una interfície de gestió de tallafocs simplificada que amaga la complexitat de les tecnologies de filtratge de paquets de nivell inferior com nftables.
Introducció
Si voleu començar a protegir la vostra xarxa i no esteu segur de quina eina utilitzar, UFW pot ser l’opció adequada per a vosaltres.
Entorn de treball
Crea una màquina server a Isard.
Ha de tenir les interficies “Default”, “Wireguard VPN” i “provençana1”.
UFW està instal·lat per defecte a Ubuntu:
Si s’ha desinstal·lat per algun motiu, pots instal·lar-lo amb sudo apt install ufw.
Ús d’IPv6 amb UFW (opcional)
Si el vostre servidor Ubuntu té IPv6 habilitat, assegureu-vos que UFW estigui configurat per admetre IPv6 de manera que gestionarà les regles del tallafoc per a IPv6 a més d’IPv4.
|
IPV6=yesAra, quan UFW estigui habilitat, es configurarà per escriure regles de tallafocs IPv4 i IPv6. No obstant això, abans d’habilitar UFW, volem assegurar-nos que el vostre tallafoc està configurat perquè us permeti connectar-vos mitjançant SSH.
Comencem per establir les polítiques predeterminades.
Si acabeu de començar amb el vostre tallafoc, les primeres regles a definir són les vostres polítiques predeterminades. Aquestes regles controlen com gestionar el trànsit que no coincideix explícitament amb cap altra regla.
Per defecte, UFW està configurat per:
- Denegar totes les connexions entrants
- Permetre totes les connexions de sortida.
Això vol dir que qualsevol persona que intenti arribar al vostre servidor no es podria connectar, mentre que qualsevol aplicació del servidor podria arribar al món exterior.
Torneu a establir les vostres regles UFW a les predeterminades perquè puguem estar segurs que podreu seguir aquest document.
()
()Estás leyendo una vista previa.
Inicia sesión para leer el artículo completo. Cualquier cuenta abre 4 artículos gratuitos al mes; el alumnado y el profesorado leen las páginas de su curso sin límite.
Iniciar sesión