Lihat https://wiki.ubuntu.com/UncomplicatedFirewall .
fitur
ufw memiliki fitur berikut:
Memulai ufw itu mudah. Misalnya, untuk mengaktifkan firewall, izinkan akses ssh, aktifkan logging, dan periksa status firewall, lakukan:
$ sudo ufw allow ssh/tcp
$ sudo ufw logging on
$ sudo ufw enable
$ sudo ufw status
Firewall loaded
To Action From
-- ------ ----
22:tcp ALLOW Anywhere
Ini mengatur firewall penyangkalan default (DROP) untuk koneksi masuk, dengan semua koneksi keluar diizinkan dengan pelacakan negara.
Fungsionalitas Lanjutan
Seperti disebutkan, kerangka kerja ufw mampu melakukan apa saja yang dapat dilakukan iptables. Ini dicapai dengan menggunakan beberapa set file aturan, yang tidak lebih dari iptables-restore file teks yang kompatibel. Menyesuaikan ufw dan / atau menambahkan perintah iptables tambahan yang tidak ditawarkan melalui perintah ufw adalah masalah mengedit berbagai file teks:
/etc/default/ufw
: konfigurasi tingkat tinggi, seperti kebijakan default, dukungan IPv6 dan modul kernel untuk digunakan
/etc/ufw/before[6].rules
: aturan dalam file ini dievaluasi sebelum aturan ditambahkan melalui perintah ufw
/etc/ufw/after[6].rules
: aturan dalam file ini dievaluasi setelah ada aturan yang ditambahkan melalui perintah ufw
/etc/ufw/sysctl.conf
: tunables jaringan kernel
/var/lib/ufw/user[6].rules
atau /lib/ufw/user[6].rules
(0.28 dan yang lebih baru): aturan ditambahkan melalui perintah ufw (biasanya tidak boleh diedit dengan tangan)
/etc/ufw/ufw.conf
: set apakah ufw diaktifkan saat boot, dan pada 9.04 (ufw 0.27) dan yang lebih baru, tetapkan LOGLEVEL
Setelah memodifikasi salah satu file di atas, aktifkan pengaturan baru dengan:
$ sudo ufw disable
$ sudo ufw enable