ファイアウォール ufw
動作確認済みシステム Debian 12
インストール
ファイアウォールの設定を行うコマンド「ufw」をインストールします。
apt install ufw
UFWサービスを起動します。
systemctl start ufw.service
以下のコマンドでファイアウォールを有効化します。
ufw enable
ufwの使い方
状態の確認は、以下のコマンドで行います。
ufw status numbered
numberedを付けることで、番号も表示されます。
指定ポートへのアクセスを許可するルールの追加は、以下のコマンドで行います。
ufw allow [port]/[protocol]
例えば、50022/tcpのアクセスを許可する場合は、以下のコマンドで行います。
ufw allow 50022/tcp
プロファイル名でのルール追加を行うこともできます。
例えば、以下のコマンドで「WWW Full」という名前のプロファイルを許可するようにすると、80/TCPと443/TCPでのアクセスが許可されます。
ufw allow 'WWW Full';
ルールの削除は、以下のコマンドで行います。削除対象のルール番号は、「ufw status numbered」で確認します。
ufw delete 3