Basculer le menu
Changer de menu des préférences
Basculer le menu personnel
Non connecté(e)
Votre adresse IP sera visible au public si vous faites des modifications.

🔐 Activer UFW

De EC_Wiki

Retour Accueil | Configuration Réseau | linux

✅ Installer UFW (Uncomplicated Firewall) modifier

- sudo apt update
- sudo apt install ufw 

✅ Activation / dĂ©sactivation modifier

- Activer UFW — sudo ufw enable
- DĂ©sactiver UFW — sudo ufw disable

✅ Afficher l’état des rĂšgles du firewall modifier

- Afficher les rùgles — sudo ufw status
Tu dois voir :
22/tcp                   ALLOW       Anywhere
80,443/tcp               ALLOW       Anywhere
 
- Afficher les rĂšgles numĂ©rotĂ©es — sudo ufw status numbered
- Afficher les logs — sudo ufw log

✅ Autoriser un port modifier

- Autoriser un port TCP — sudo ufw allow 8006/tcp
- Autoriser un port UDP — sudo ufw allow 1194/udp
- Autoriser un port sur une interface — sudo ufw allow in on enp6s18 to any port 8006 proto tcp
 
- Ports SSH
 sudo ufw allow 22
 sudo ufw allow 2211
 sudo ufw allow 2222
 etc...

✅ Supprimer une rùgle modifier

- Supprimer une rĂšgle par numĂ©ro — sudo ufw delete 2
- Supprimer une rùgle par port — sudo ufw delete allow 8006/tcp

✅ Bloquer un port modifier

- Refuser un port — sudo ufw deny 22/tcp

✅ Autoriser une IP modifier

- Autoriser une IP — sudo ufw allow from 192.168.30.0/24
- Autoriser une IP vers un port — sudo ufw allow from 192.168.30.11 to any port 8006 proto tcp

✅ Bloquer une IP modifier

- Bloquer une IP — sudo ufw deny from 203.0.113.45

✅ RĂ©initialiser UFW modifier

- Reset UFW — sudo ufw reset

✅ Recharger UFW modifier

- Reload UFW — sudo ufw reload

🧠 Bonus : rĂšgles personnalisĂ©es modifier

Si on veut restreindre l’accùs à un appli HTTPS à certaines IP :
sudo ufw allow from 88.105.218.201 to any port 443

✅ Autorise Nginx (HTTP + HTTPS) modifier

sudo ufw allow 'Nginx Full'

✅ Autorise SSH avant de l’activer modifier

sudo ufw allow ssh

🧠 Bonus : journaliser les connexions modifier

 On peut surveiller les connexions SSH par port :
 sudo journalctl -u ssh
  
 Ou filtrer par port :
 grep 'port 2211' /var/log/auth.log