| Предыдущая версия справа и слеваПредыдущая версияСледующая версия | Предыдущая версия |
| software:linux_server:ubuntu_server_setting_firewall_ufw [2024/03/01 11:14] – [Разрешение подключений к брандмауэру] vladpolskiy | software:linux_server:ubuntu_server_setting_firewall_ufw [2024/03/01 11:40] (текущий) – [Сброс настроек по умолчанию] vladpolskiy |
|---|
| </code> | </code> |
| |
| | {{:software:linux_server:ufw_19.png?|}} |
| |
| | =====Удаление правил===== |
| | |
| | Если вы хотите удалить некоторые правила, которые вы администрировали, используйте delete и укажите правило, которое вы хотите удалить (пример диапазон портов 1000:2000): |
| | |
| | <code> |
| | sudo ufw delete allow 1000:2000/tcp |
| | </code> |
| | |
| | {{:software:linux_server:ufw_20.png?|}} |
| | |
| | Если правила длинные и сложные, существует альтернативный двухэтапный подход. Сначала создайте нумерованный список текущих правил: |
| | |
| | <code> |
| | sudo ufw status numbered |
| | </code> |
| | |
| | {{:software:linux_server:ufw_21.png?|}} |
| | |
| | Затем с помощью этого нумерованного списка просмотрите, какие правила разрешены в данный момент, и удалите правило, сверившись с его номером: |
| | |
| | Например, если диапазон портов 1234:4321/udp в списке имеет номер 6, вы должны использовать следующий синтаксис. Вам также может быть задан вопрос, хотите ли вы продолжить операцию. Вы можете решить да Y или нет N: |
| | |
| | <code> |
| | sudo ufw delete 6 |
| | </code> |
| | |
| | {{:software:linux_server:ufw_22.png?|}} |
| | |
| | Вывод на экран: |
| | |
| | {{:software:linux_server:ufw_23.png?|}} |
| | |
| | Вы также можете использовать **verbose** для более полного вывода: |
| | |
| | <code> |
| | sudo ufw status verbose |
| | </code> |
| | |
| | {{:software:linux_server:ufw_24.png?|}} |
| | |
| | =====Сброс настроек по умолчанию===== |
| | |
| | Если по какой-то причине вам необходимо сбросить правила вашего облачного сервера к настройкам по умолчанию, вы можете сделать это с помощью **ufw reset** команды. Обратите внимание, что вы получите приглашение написать Y или N перед сбросом всех данных, поскольку это может нарушить существующие соединения SSH: |
| | |
| | <code> |
| | sudo ufw reset |
| | </code> |
| | |
| | Сброс настроек по умолчанию отключит UFW и удалит все ранее определенные вами правила. Однако настройки по умолчанию не изменятся на исходные, если вы вообще их измените. Теперь вы можете начать работу с UFW заново и настроить правила и соединения по своему вкусу. |
| | |
| | {{:software:linux_server:ufw_25.png?|}} |
| | |
| | =====Заключение===== |
| | |
| | В этом руководстве вы узнали, как настроить облачный сервер, чтобы разрешить или ограничить доступ к подмножеству портов или IP-адресов. Кроме того, вы попрактиковались в удалении любых правил, которые вам больше не нужны, и подтверждении того, что эти изменения были учтены, отключив, а затем включив брандмауэр UFW. Наконец, вы узнали, как сбросить настройки брандмауэра UFW до настроек по умолчанию. Чтобы узнать больше о возможностях UFW, ознакомьтесь с нашим руководством [[https://www.digitalocean.com/community/tutorials/ufw-essentials-common-firewall-rules-and-commands|«Основы UFW: общие правила и команды брандмауэра»]]. |
| | |
| | =====Ссылки и Дополнения===== |
| | |
| | * [[https://www.digitalocean.com/community/tutorials/how-to-setup-a-firewall-with-ufw-on-an-ubuntu-and-debian-cloud-server|Ссылка на статью автора]] |
| | * [[https://www.digitalocean.com/community/tutorials/ufw-essentials-common-firewall-rules-and-commands|«Основы UFW: общие правила и команды брандмауэра»]]. |