ファイアウォールとは
作成したルールを基に、通信の許可・遮断を行う機能。
パケット単位で許可・遮断を行う事をパケットフィルタリングという。
ファイアウォール有効化・無効化
起動済み確認
ufw statusで、有効・無効の確認ができる。
ルールの確認
verboseは、statusより詳細な情報表示。numberedは、ルール毎に割り当てられているID番号まで表示(ルール削除でID番号必要)
ルールの追加
fromの指定をしていないので、Fromの欄がAnywhere(どこからでも)状態で設定されています。
numberedの[1][2]が、ID番号。
※ルール追加は、プロトコル名でも追加できました。
複数ポートを許可する場合
ルールの削除
[1]のルールを削除しました。
確認コマンドでは、[1]が削除されたので、元々[2]だったv6が[1]になってます。