bbqmsg 님의 블로그
[Ubuntu] 우분투 방화벽(UFW) 설정 본문
UFW 활성화/비활성화
UFW는 기본 비활성화 상태이기에 이를 활성화 한다.
sudo ufw enable
UFW 비활성화
sudo ufw disable
UFW 상태 확인
sudo ufw status verbose
UFW 기본 룰
UFW에 설정되어 있는 기본 룰은 아래와 같다.
- 들어오는 패킷에 대해서는 전부 거부(deny)
- 나가는 패킷에 대해서는 전부 허가(allow)
기본 룰 확인
sudo ufw show raw
기본 정책 차단
sudo ufw default deny
기본 정책 허용
sudo ufw default allow
UFW 허용과 차단
UFW 허용
sudo ufw allow <port>/<optional: protocal>
예) SSH 포트 22번 허용(tcp/udp 22번 포트를 모두 허용)
sudo ufw allow 22
tcp 22번 포트만을 허용 - SSH는 tcp 22번 포트만 허용하는게 정답
sudo ufw allow 22/tcp
udp 22번 포트만을 허용
sudo ufw allow 22/udp
UFW 거부
sudo ufw deny <port>/<optional: protocol>
예) ssh 포트 22번 거부(tcp/udp 22번 포트를 모두 거부)
sudo ufw deny 22
tcp 22번 포트만을 거부
sudo ufw deny 22/tcp
udp 22번 포트만을 거부
sudo ufw deny 22/udp
특정한 IP 주소 허가/거부
특정한 IP주소 허용
sudo ufw allow from <ip address>
예) 192.168.0.100 주소 허용(IP 주소192.168.0.100 에서만 접속이 가능해진다)
sudo ufw allow from 192.168.0.100
네트워크 단위로 지정하여 같은 네트워크 상에 있는 컴퓨터들은 접속가능해진다.
sudo ufw allow from 192.168.0.0/24