Инструменты пользователя

Инструменты сайта

  • Показать страницу
  • История страницы
  • Ссылки сюда
  • Оставить на чай
  • Экспорт в PDF
  • Наверх

  • software:linux_server:ubuntu_server_setting_firewall_ufw

    Различия

    Показаны различия между двумя версиями страницы.

    Ссылка на это сравнение

    Предыдущая версия справа и слеваПредыдущая версия
    Следующая версия
    Предыдущая версия
    software:linux_server:ubuntu_server_setting_firewall_ufw [2024/03/01 11:14] – [Разрешение подключений к брандмауэру] vladpolskiysoftware:linux_server:ubuntu_server_setting_firewall_ufw [2024/03/01 11:40] (текущий) – [Сброс настроек по умолчанию] vladpolskiy
    Строка 227: Строка 227:
     </code> </code>
      
     +{{:software:linux_server:ufw_19.png?|}}
      
     +=====Удаление правил=====
     +
     +Если вы хотите удалить некоторые правила, которые вы администрировали, используйте delete и укажите правило, которое вы хотите удалить (пример диапазон портов 1000:2000):
     +
     +<code>
     +sudo ufw delete allow 1000:2000/tcp
     +</code>
     +
     +{{:software:linux_server:ufw_20.png?|}}
     +
     +Если правила длинные и сложные, существует альтернативный двухэтапный подход. Сначала создайте нумерованный список текущих правил:
     +
     +<code>
     +sudo ufw status numbered
     +</code>
     +
     +{{:software:linux_server:ufw_21.png?|}}
     +
     +Затем с помощью этого нумерованного списка просмотрите, какие правила разрешены в данный момент, и удалите правило, сверившись с его номером:
     +
     +Например, если диапазон портов 1234:4321/udp в списке  имеет номер 6, вы должны использовать следующий синтаксис. Вам также может быть задан вопрос, хотите ли вы продолжить операцию. Вы можете решить да Y или нет N:
     +
     +<code>
     +sudo ufw delete 6 
     +</code>
     +
     +{{:software:linux_server:ufw_22.png?|}}
     +
     +Вывод на экран:
     +
     +{{:software:linux_server:ufw_23.png?|}}
     +
     +Вы также можете использовать **verbose** для более полного вывода:
     +
     +<code>
     +sudo ufw status verbose
     +</code>
     +
     +{{:software:linux_server:ufw_24.png?|}}
     +
     +=====Сброс настроек по умолчанию=====
     +
     +Если по какой-то причине вам необходимо сбросить правила вашего облачного сервера к настройкам по умолчанию, вы можете сделать это с помощью **ufw reset** команды. Обратите внимание, что вы получите приглашение написать Y или N перед сбросом всех данных, поскольку это может нарушить существующие соединения SSH:
     +
     +<code>
     +sudo ufw reset
     +</code>
     +
     +Сброс настроек по умолчанию отключит UFW и удалит все ранее определенные вами правила. Однако настройки по умолчанию не изменятся на исходные, если вы вообще их измените. Теперь вы можете начать работу с UFW заново и настроить правила и соединения по своему вкусу.
     +
     +{{:software:linux_server:ufw_25.png?|}}
     +
     +=====Заключение=====
     +
     +В этом руководстве вы узнали, как настроить облачный сервер, чтобы разрешить или ограничить доступ к подмножеству портов или IP-адресов. Кроме того, вы попрактиковались в удалении любых правил, которые вам больше не нужны, и подтверждении того, что эти изменения были учтены, отключив, а затем включив брандмауэр UFW. Наконец, вы узнали, как сбросить настройки брандмауэра UFW до настроек по умолчанию. Чтобы узнать больше о возможностях UFW, ознакомьтесь с нашим руководством [[https://www.digitalocean.com/community/tutorials/ufw-essentials-common-firewall-rules-and-commands|«Основы UFW: общие правила и команды брандмауэра»]].
     +
     +=====Ссылки и Дополнения=====
     +
     +  * [[https://www.digitalocean.com/community/tutorials/how-to-setup-a-firewall-with-ufw-on-an-ubuntu-and-debian-cloud-server|Ссылка на статью автора]]
     +  * [[https://www.digitalocean.com/community/tutorials/ufw-essentials-common-firewall-rules-and-commands|«Основы UFW: общие правила и команды брандмауэра»]].
    software/linux_server/ubuntu_server_setting_firewall_ufw.1709280849.txt.gz · Последнее изменение: 2024/03/01 11:14 — vladpolskiy