Ubuntu Firewall機能

ファイアウォールとは

作成したルールを基に、通信の許可・遮断を行う機能。

パケット単位で許可・遮断を行う事をパケットフィルタリングという。

Ubuntuでは、「ufw」がFirewall

ファイアウォール有効化・無効化

起動済み確認

 

ufw statusで、有効・無効の確認ができる。

 

ルールの確認

verboseは、statusより詳細な情報表示。numberedは、ルール毎に割り当てられているID番号まで表示(ルール削除でID番号必要)

 

ルールの追加

fromの指定をしていないので、Fromの欄がAnywhere(どこからでも)状態で設定されています。

numberedの[1][2]が、ID番号。

 

※ルール追加は、プロトコル名でも追加できました。

 

複数ポートを許可する場合

 

ルールの削除

[1]のルールを削除しました。

確認コマンドでは、[1]が削除されたので、元々[2]だったv6が[1]になってます。