đ Activer UFW
De EC_Wiki
Autres actions
Retour Accueil | Configuration Réseau | linux
â Installer UFW (Uncomplicated Firewall) modifier
- sudo apt update - sudo apt install ufw
â Activation / dĂ©sactivation modifier
- Activer UFW â sudo ufw enable - DĂ©sactiver UFW â sudo ufw disable
â Afficher lâĂ©tat des rĂšgles du firewall modifier
- Afficher les rĂšgles â sudo ufw status Tu dois voir : 22/tcp ALLOW Anywhere 80,443/tcp ALLOW Anywhere - Afficher les rĂšgles numĂ©rotĂ©es â sudo ufw status numbered - Afficher les logs â sudo ufw log
â Autoriser un port modifier
- Autoriser un port TCP â sudo ufw allow 8006/tcp - Autoriser un port UDP â sudo ufw allow 1194/udp - Autoriser un port sur une interface â sudo ufw allow in on enp6s18 to any port 8006 proto tcp - Ports SSH sudo ufw allow 22 sudo ufw allow 2211 sudo ufw allow 2222 etc...
â Supprimer une rĂšgle modifier
- Supprimer une rĂšgle par numĂ©ro â sudo ufw delete 2 - Supprimer une rĂšgle par port â sudo ufw delete allow 8006/tcp
â Bloquer un port modifier
- Refuser un port â sudo ufw deny 22/tcp
â Autoriser une IP modifier
- Autoriser une IP â sudo ufw allow from 192.168.30.0/24 - Autoriser une IP vers un port â sudo ufw allow from 192.168.30.11 to any port 8006 proto tcp
â Bloquer une IP modifier
- Bloquer une IP â sudo ufw deny from 203.0.113.45
â RĂ©initialiser UFW modifier
- Reset UFW â sudo ufw reset
â Recharger UFW modifier
- Reload UFW â sudo ufw reload
đ§ Bonus : rĂšgles personnalisĂ©es modifier
Si on veut restreindre lâaccĂšs Ă un appli HTTPS Ă certaines IPÂ : sudo ufw allow from 88.105.218.201 to any port 443
â Autorise Nginx (HTTP + HTTPS) modifier
sudo ufw allow 'Nginx Full'
â Autorise SSH avant de lâactiver modifier
sudo ufw allow ssh
đ§ Bonus : journaliser les connexions modifier
On peut surveiller les connexions SSH par port : sudo journalctl -u ssh Ou filtrer par port : grep 'port 2211' /var/log/auth.log