Iptables war früher die Art und Weise, wie das Netzwerk verwaltet wurde, aber wie Sie vielleicht bemerkt haben, ist das Schreiben unübersichtlich und das Lernen noch komplizierter. UFWist eine Alternative zu iptablesund firewallDFront-End-Netzwerk-Traffic-Controller-Anwendungen.
Für Neulinge ist ufwdie Verwaltung und Verwendung einfacher und Ubuntus Alternative zu firewallDRHEL und seinen Derivaten. Iptables liegt immer noch darunter, ufwaber jetzt schreiben Sie diese [iptable] -Regeln mit ufw. Bemerkenswert ist auch die Tatsache, dass firewallDMängel in rate limiting featuregefunden werden ufw.
Die Uncomplicated Firewall (ufw) ist ein Front-End für iptables und eignet sich besonders für hostbasierte Firewalls. ufw bietet ein Framework für die Verwaltung von Netfilter sowie eine Befehlszeilenschnittstelle für die Bearbeitung der Firewall. ufw zielt darauf ab, eine benutzerfreundliche Oberfläche für Personen bereitzustellen, die mit Firewall-Konzepten nicht vertraut sind, und gleichzeitig komplizierte iptables-Befehle zu vereinfachen, um einem Administrator zu helfen, der weiß, was er oder sie tut. ufw ist ein Upstream für andere Distributionen und grafische Frontends.
Einfach ufwausgedrückt, soll alle Komplikationen beseitigen, die wir bei der iptableVerwendung und Wartung sehen. Bleib dabei ufw, wofür es gedacht ist. In Ubuntu die Konfigurationen ufwfinden Sie in /etc/ufwund Standardkonfigurationen in /etc/default/ufwDatei. Wenn Sie in das /etc/ufwVerzeichnis schauen, sehen Sie die folgenden Dateien und Ordner:
after6.rules after.init after.rules applications.d/
before6.rules before.init before.rules sysctl.conf
ufw.conf user6.rules user.rules
Sie können dort auch iptablelikeRegeln hinzufügen :
# allow all on eth0
-A ufw-before-input -i eth0 -j ACCEPT
-A ufw-before-output -o eth0 -j ACCEPT
Eine kurze sudo cat /etc/ufw/user.rulesAnzeige zeigt Ihnen iptablelikeRegelsätze, die in Befehlszeileneinträgen gespeichert sind.
Ressourcen:
https://wiki.ubuntu.com/UncomplicatedFirewall
https://www.cyberciti.biz/faq/howto-configure-setup-firewall-with-ufw-on-ubuntu-linux/