2025-03-14 21:59:59 -06:00
|
|
|
# ufw
|
|
|
|
|
|
|
|
|
|
> Tallafocs sense complicacions (_Uncomplicated Firewall_).
|
|
|
|
|
> Interfície d'usuari de `iptables` per facilitar la configuració d'un firewall.
|
|
|
|
|
> Més informació: <https://wiki.ubuntu.com/UncomplicatedFirewall>.
|
|
|
|
|
|
|
|
|
|
- Activa ufw:
|
|
|
|
|
|
2025-12-16 10:20:31 -07:00
|
|
|
`sudo ufw enable`
|
2025-03-14 21:59:59 -06:00
|
|
|
|
|
|
|
|
- Desactiva ufw:
|
|
|
|
|
|
2025-12-16 10:20:31 -07:00
|
|
|
`sudo ufw disable`
|
2025-03-14 21:59:59 -06:00
|
|
|
|
|
|
|
|
- Mostra les regles del ufw, en conjunt amb els seus números:
|
|
|
|
|
|
2025-12-16 10:20:31 -07:00
|
|
|
`sudo ufw status numbered`
|
2025-03-14 21:59:59 -06:00
|
|
|
|
|
|
|
|
- Permet el tràfic entrant en el port 5432 en aquest host amb un comentari que indentifiqui el servei:
|
|
|
|
|
|
2025-12-16 10:20:31 -07:00
|
|
|
`sudo ufw allow 5432 comment "{{servei}}"`
|
2025-03-14 21:59:59 -06:00
|
|
|
|
|
|
|
|
- Permet només el tràfic TCP desde 192.168.0.4 a qualsevol direcció d'aquest host, en el port 22:
|
|
|
|
|
|
2025-12-16 10:20:31 -07:00
|
|
|
`sudo ufw allow proto tcp from 192.168.0.4 to any port 22`
|
2025-03-14 21:59:59 -06:00
|
|
|
|
|
|
|
|
- Denega el tràfic en el port 80 en aquest host:
|
|
|
|
|
|
2025-12-16 10:20:31 -07:00
|
|
|
`sudo ufw deny 80`
|
2025-03-14 21:59:59 -06:00
|
|
|
|
|
|
|
|
- Denega tot el tràfic al port 22:
|
|
|
|
|
|
2025-12-16 10:20:31 -07:00
|
|
|
`sudo ufw deny proto udp from any to any port 22`
|
2025-03-14 21:59:59 -06:00
|
|
|
|
|
|
|
|
- Elimina una regla concreta. El número de la regla es pot obtenir del comanadament `ufw status numbered`:
|
|
|
|
|
|
2025-12-16 10:20:31 -07:00
|
|
|
`sudo ufw delete {{número_de_regla}}`
|