Uncomplicated Firewall
ufw est un programme pour gérer le pare-feu netfilter. UFW utilise une interface en ligne de commande avec des commandes simples pour configurer iptables. Toutes les commandes sont à lancer en sudo ou root !
Affiche une aide.
# ufw --helpAffiche le status de UFW.
# ufw status verbosePermet d'interdire toutes les connexions entrantes.
# ufw default deny incomingPermet d'autoriser toutes les connexions sortantes.
# ufw default allow outgoingPermet d'autoriser les connexions SSH.
# ufw allow sshPermet de spécifier un port plutôt qu'un nom de service.
# ufw allow 22Permet d'activer la configuration de UFW.
# ufw enableDésactive UFW.
# ufw disableAutorise le port 80 http.
# ufw allow httpOuvre une étendue de port en utilisant le protocole TCP.
# ufw allow 6000:6007/tcpPermet d'autoriser une adresse IP précise.
# ufw allow from 15.15.15.51Autorise une adresse IP sur le port 22.
# ufw allow from 15.15.15.51 to any port 22Spécifie un sous-réseau d'adresse IP.
# ufw allow from 15.15.15.0/24Autorise les communications locales sur le port 5000.
# ufw allow from 127.0.0.1 to 127.0.0.1 port 5000Spécifier une règle sur la carte réseau eth0.
# ufw allow in on eth0 to any port 80Affiche la liste des règles avec un index.
# ufw status numberedEfface la règle numéro 2.
# ufw delete 2Permet de supprimer la règle allow http.
# ufw delete allow httpRéinitialise les règles.
# ufw resetAffiche une liste d'application avec leur port correspondant.
# ufw app list