Escriu per cercar…

UFW

UFW es una interfaz de gestión de cortafuegos que esconde la complejidad de netfilter detrás de unas pocas órdenes.

S'ensenya a
Seguretat i alta disponibilitatTallafocsASIX

Introducción

Escribir un cortafuegos con nft es potente, pero tienes que saber qué es una tabla, una cadena, un hook y una política por defecto antes de abrir un puerto.

UFWUncomplicated Firewall — tapa todo eso:

shell
sudo ufw allow 80/tcp

Una orden, y el puerto 80 está abierto.

El precio es que UFW solo te deja decir lo que él sabe decir: puertos, protocolos de transporte y direcciones IP.

En Netfilter viste que netfilter filtra en tres niveles:

NivelCapaFiltra por
4TransportePuerto
3RedDirección IP
2EnlaceDirección MAC

UFW solo te da los niveles 3 y 4. Del nivel 2 no sabe nada.

En esta página verás hasta dónde llega, y qué pasa cuando te pasas de la raya.

Entorno de trabajo

Usa las dos máquinas que has creado en Netfilter: box-1 con la IP 10.0.0.50 y box-2 con la IP 10.0.0.100, conectadas por la interfaz enp3s0.

Si las has borrado, vuelve a crearlas siguiendo el apartado Entorno de trabajo de aquella página.

A lo largo de la página configuras el cortafuegos de box-1 y lo verificas desde box-2.

Antes de empezar, asegúrate de que box-1 no tiene ninguna tabla de la página anterior:

shell
sudo nft list tables

UFW ya está instalado en Ubuntu, y todavía no hace nada:

shell
sudo ufw status
Status: inactive

Si alguien lo ha desinstalado, sudo apt install ufw lo vuelve a poner.

Estàs llegint una vista prèvia.

Inicia la sessió amb Google per llegir la pàgina sencera.

Inicia la sessió amb Google

Només et demanarem que acceptis les condicions del servei.