Ubuntu
Konfigurálás

Tűzfal

Tűzfal konfigurálása

Tűzfal telepítése:

  • Először is telepítenünk kell a tűzfalat. (Nagy valószínűséggel már rajta van a szerveren, de ha véletlen nincs, ezzel kezdünk.)
sudo apt install ufw -y

Portok engedélyezése

  • A portokat érdemes véleményem szerint még minden elején megnyitni, mivel így később nem kell velük foglalkozni. Például ha kész a DNS config, tesztelhetem is, nem kell még portot is nyitni.

  • Fontos, hogy a majd későbbi "sudo ufw enable" parancsot csak az ssh engedélyezés UTÁN adjuk ki, különben kizárjuk magunkat SSH-n.

SSH engedélyezése:

sudo ufw allow 22/tcp

Apache (http-https) engedélyezése:

sudo ufw allow 80/tcp
sudo ufw allow 443/tcp

Samba engedélyezése:

sudo ufw allow 137,138/udp
sudo ufw allow 139,445/tcp

DNS (BIND9) engedélyezése:

sudo ufw allow 53

  • Ezek után engedélyezzük a tűzfalat.
sudo ufw enable

Ellenőrzés:

sudo ufw status verbose

ipa

On this page