logo

Ubuntu atspējot ugunsmūri

Ubuntu nāk ar ugunsmūra konfigurācijas rīku, kas ir pazīstams kā UFW (nozīmē Nesarežģīts ugunsmūris ). Šis rīks ir priekšgals un lietotāju draudzīgs lai pārvaldītu iptables ugunsmūra noteikumus, un šī rīka galvenais mērķis ir atvieglot ugunsmūra noteikumu apstrādi vai kā to nosaka tā nosaukums nesarežģīti.

Tas ir ieteicams, lai ugunsmūris būtu iespējots. Taču dažos gadījumos, piemēram, pārbaudot, mums var būt nepieciešams atspējot vai apturēt ugunsmūri mūsu sistēmā. Šajā rakstā mēs ilustrēsim, kā apturēt vai atspējot ugunsmūri Ubuntu sistēmās.

Pirms iedziļināties skaidrojumā, sapratīsim, kas ir UFW.

Kas ir UFW?

UFW (nesarežģīts ugunsmūris) ir programma, lai pārvaldītu Netfilter ugunsmūris izstrādāts tā, lai to būtu viegli lietot. Tas attiecas uz komandrindas interfeiss sastāv no neliela skaita vispārīgu komandu un piemēro iptables konfigurācijas procesam. Pēc noklusējuma šis Netfilter ugunsmūris pastāv katrā Ubuntu instalācijā pēc 8,04 LTS versija.

UFW Ubuntu

Ubuntu 8.04 versija ieviesa UFW. Pēc noklusējuma tas ir pieejams katrā Ubuntu instalācijā.

Pieejamās versijas

  • 0.31.1-1: Ubuntu 12.04 ESM
  • 0.34-rc-0ubuntu2: Ubuntu 14.04 ESM
  • 0.35-0ubuntu2: Ubuntu 16.04 LTS
  • 0.36-0ubuntu0.18.04.1: Ubuntu 18.04 LTS
  • 0.36-6: Ubuntu 20.04
  • 0.36-7: Ubuntu 20.10
  • 0.36-7.1: Ubuntu 21.04
  • 0.36 iepriekš: Ubuntu Core

UFW GUI

GFW GUI ir paredzēts kā intuitīvs, vienkāršs, grafisks lietotāja interfeiss nesarežģīta ugunsmūra pārvaldībai. Tas atbalsta arī pamata uzdevumus, piemēram, iepriekš konfigurētu, individuālu vai kopīgu P2P portu bloķēšanu vai atļaušanu. Gufw ir izstrādāts Ubuntu. Tomēr tas ir pieejams arī Arch Linux un Debian bāzes distros; visur, kur pastāv GTK, Python un UFW.

UFW uzlabotā funkcionalitāte

UFW lietojumprogramma var darīt visu, ko varētu darīt iptables. Tas tiek panākts, izmantojot dažādas noteikumu failu kopas. Šie faili nav nekas vairāk, salīdzinot ar saderīgo teksta failu, t.i., iptables-restore. UFW komanda nepiedāvā UFW precizēšanu un/un citu iptables komandu pievienošanu:

    /etc/default/ufw:Šis fails ir augsta līmeņa konfigurācija, piemēram, kodola moduļi, Ipv6 atbalsts un izmantojamās noklusējuma politikas./etc/ufw/after[6].rules:Noteikumi šajā failā tiek analizēti pēc kārtulas, ko pievieno UFW komanda./etc/ufw/before[6].rules:Noteikumi šajā failā tiek analizēti, pirms kārtula tiek pievienota ar UFW komandu./etc/ufw/sysctl.conf:Šis fails pievēršas kodola tīkla noskaņojamajām ierīcēm./lib/ufw/user[6].noteikumivai /var/lib/ufw/user[6].rules: Šajos failos noteikumi tiek pievienoti ar komandu ufw./etc/ufw/ufw.conf:Tas nosaka, vai ufw lietojumprogramma ir iespējota sāknēšanas laikā. Versijā 9.04 vai jaunākā versijā tas labo LOGLEVEL./etc/ufw/before.init:Šajā failā pielāgošanas inicializācijas skripts tiek izpildīts pirms ufw lietojumprogrammas inicializācijas (ufw versija 0.34 un jaunāka)./etc/ufw/after.init:Šajā failā pielāgošanas inicializācijas skripts tiek izpildīts pēc ufw lietojumprogrammas inicializācijas (ufw versija 0.34 un jaunāka).

Priekšnoteikumi

Pārliecinieties, ka esam pieteikušies kā root lietotāji, kā arī sudo privilēģijas.

Pārbaudiet ugunsmūra statusu

Lai pārbaudītu jaunāko UFW ugunsmūra statusu, mēs varam izmantot šādu komandu:

 $ sudo ufw status 

Ubuntu atspējot ugunsmūri

Pēc noklusējuma UFW ugunsmūris nav iespējots. Ja mēs nekad iepriekš neesam sākuši UFW, tad rezultāts izskatīsies šādi:

 Status: inactive 

Turklāt, ja ugunsmūris ir iespējots, mēs redzēsim kaut ko līdzīgu zemāk:

 Status: active 

Atspējojiet ugunsmūri

Mēs varam izmantot šo komandu, lai atspējotu UFW ugunsmūri mūsu Ubuntu sistēmā:

 $ sudo UFW disable 

Rezultāts izskatīsies šādi:

Ubuntu atspējot ugunsmūri

Iepriekš minētā komanda atspējos vai apturēs ugunsmūri. Tomēr tas nenoņems ugunsmūra noteikumus. Ikreiz, kad vēlamies iespējot šo ugunsmūri, tiks ielādēti līdzīgi noteikumi.

Izdzēsiet ugunsmūra noteikumus

Ja mēs vēlamies apturēt ugunsmūri un noņemt katru ugunsmūra noteikumu, mēs varam izmantot šādu komandu:

 $ sudo ufw reset 

Ubuntu atspējot ugunsmūri

Mums jautās, vai vēlamies turpināt operāciju.

gimp fontu saraksts

Ir lietderīgi atiestatīt UFW ugunsmūri, ja vēlamies atsaukt katru modifikāciju un sākt no jauna.

Iespējojiet ugunsmūri

Pārliecinieties, ka an SSH ports ir atvērts jebkuram savienojumam, pirms tiek iespējots ugunsmūris.

Mēs varam palaist šādu komandu, lai iespējotu ugunsmūri:

 $ sudo ufw enable 

Ubuntu atspējot ugunsmūri

Ja tiek prasīts, ievadiet un lai turpinātu operāciju.