Iptables war früher die Art und Weise, wie das Netzwerk verwaltet wurde, aber wie Sie vielleicht bemerkt haben, ist das Schreiben unübersichtlich und das Lernen noch komplizierter. UFW
ist eine Alternative zu iptables
und firewallD
Front-End-Netzwerk-Traffic-Controller-Anwendungen.
Für Neulinge ist ufw
die Verwaltung und Verwendung einfacher und Ubuntus Alternative zu firewallD
RHEL und seinen Derivaten. Iptables liegt immer noch darunter, ufw
aber jetzt schreiben Sie diese [iptable] -Regeln mit ufw
. Bemerkenswert ist auch die Tatsache, dass firewallD
Mängel in rate limiting feature
gefunden werden ufw
.
Die Uncomplicated Firewall (ufw) ist ein Front-End für iptables und eignet sich besonders für hostbasierte Firewalls. ufw bietet ein Framework für die Verwaltung von Netfilter sowie eine Befehlszeilenschnittstelle für die Bearbeitung der Firewall. ufw zielt darauf ab, eine benutzerfreundliche Oberfläche für Personen bereitzustellen, die mit Firewall-Konzepten nicht vertraut sind, und gleichzeitig komplizierte iptables-Befehle zu vereinfachen, um einem Administrator zu helfen, der weiß, was er oder sie tut. ufw ist ein Upstream für andere Distributionen und grafische Frontends.
Einfach ufw
ausgedrückt, soll alle Komplikationen beseitigen, die wir bei der iptable
Verwendung und Wartung sehen. Bleib dabei ufw
, wofür es gedacht ist. In Ubuntu die Konfigurationen ufw
finden Sie in /etc/ufw
und Standardkonfigurationen in /etc/default/ufw
Datei. Wenn Sie in das /etc/ufw
Verzeichnis schauen, sehen Sie die folgenden Dateien und Ordner:
after6.rules after.init after.rules applications.d/
before6.rules before.init before.rules sysctl.conf
ufw.conf user6.rules user.rules
Sie können dort auch iptablelike
Regeln hinzufügen :
# allow all on eth0
-A ufw-before-input -i eth0 -j ACCEPT
-A ufw-before-output -o eth0 -j ACCEPT
Eine kurze sudo cat /etc/ufw/user.rules
Anzeige zeigt Ihnen iptablelike
Regelsätze, die in Befehlszeileneinträgen gespeichert sind.
Ressourcen:
https://wiki.ubuntu.com/UncomplicatedFirewall
https://www.cyberciti.biz/faq/howto-configure-setup-firewall-with-ufw-on-ubuntu-linux/