Les Iptables étaient la façon dont le réseau était géré, mais comme vous l'avez peut-être observé, il est difficile à écrire et encore plus compliqué à apprendre. UFW
est une alternative à iptables
et firewallD
réseau frontal des applications de contrôleur de la circulation.
Pour un débutant, vous trouverez ufw
plus facile à gérer et à utiliser, et c'est l'alternative d'Ubuntu à celle firewallD
utilisée par RHEL et ses dérivés. Iptables se trouve toujours en dessous ufw
mais maintenant vous écrivez ces règles [iptable] en utilisant ufw
. Il convient également de noter le fait que les firewallD
manques se rate limiting feature
trouvent dans ufw
.
Le pare-feu simple (ufw) est un frontal pour iptables et est particulièrement bien adapté aux pare-feu basés sur l'hôte. ufw fournit un cadre pour gérer netfilter, ainsi qu'une interface de ligne de commande pour manipuler le pare-feu. ufw vise à fournir une interface facile à utiliser pour les personnes peu familiarisées avec les concepts de pare-feu, tout en simplifiant les commandes iptables complexes pour aider un administrateur qui sait ce qu'il fait. ufw est un amont pour d'autres distributions et frontaux graphiques.
En termes simples, cela ufw
vise à éliminer toutes les complications que nous voyons dans l' iptable
utilisation et l'entretien. Restez avec ufw
lui pour quoi il est conçu. Dans Ubuntu, les configurations de ufw
peuvent être trouvées dans /etc/ufw
et les configurations par défaut dans le /etc/default/ufw
fichier. En regardant dans le /etc/ufw
répertoire, vous verrez les fichiers et dossiers suivants:
after6.rules after.init after.rules applications.d/
before6.rules before.init before.rules sysctl.conf
ufw.conf user6.rules user.rules
Vous pouvez également y ajouter des iptablelike
règles:
# allow all on eth0
-A ufw-before-input -i eth0 -j ACCEPT
-A ufw-before-output -o eth0 -j ACCEPT
Un rapide sudo cat /etc/ufw/user.rules
vous montrera les iptablelike
ensembles de règles stockés à partir des entrées de ligne de commande.
Ressources:
https://wiki.ubuntu.com/UncomplicatedFirewall
https://www.cyberciti.biz/faq/howto-configure-setup-firewall-with-ufw-on-ubuntu-linux/