ファイアウォール ufw

2024年11月10日

動作確認済みシステム Debian 12

インストール

ファイアウォールの設定を行うコマンド「ufw」をインストールします。

apt install ufw

UFWサービスを起動します。

systemctl start ufw.service

以下のコマンドでファイアウォールを有効化します。

ufw enable

ufwの使い方

状態の確認は、以下のコマンドで行います。

ufw status numbered

numberedを付けることで、番号も表示されます。

指定ポートへのアクセスを許可するルールの追加は、以下のコマンドで行います。

ufw allow [port]/[protocol]

例えば、50022/tcpのアクセスを許可する場合は、以下のコマンドで行います。

ufw allow 50022/tcp

プロファイル名でのルール追加を行うこともできます。
例えば、以下のコマンドで「WWW Full」という名前のプロファイルを許可するようにすると、80/TCPと443/TCPでのアクセスが許可されます。

ufw allow 'WWW Full';

ルールの削除は、以下のコマンドで行います。削除対象のルール番号は、「ufw status numbered」で確認します。

ufw delete 3