Outils du site

Il y a des fanatiques de sang-froid: ce sont les juges qui condamnent la mort ceux qui n'ont d'autre crime que de ne pas penser comme eux; et ces juges-là sont d'autant plus coupables, d'autant plus dignes de l'exécration du genre humain, que, n'étant pas dans un accés de fureur comme les Clément, les Chastel, les Ravaillac, les Damiens, il semble qu'ils pourraient écouter la raison. [Voltaire]

04-linux:10-administration:82-ufw

Ceci est une ancienne révision du document !


ufw

source : http://www.leshirondellesdunet.com/pare-feu-ufw https://linuxize.com/post/how-to-setup-a-firewall-with-ufw-on-ubuntu-18-04/

Configuration basique du firewall :

ufw-configure.sh
#!/bin/bash
sudo ufw enable
sudo ufw default deny incoming
sudo ufw default deny outgoing
 
# Activation de la journalisation
sudo ufw logging on
 
# Autorisation en sortie du DNS
sudo ufw allow out 53
 
# Autorisation en sortie du FTP
sudo ufw allow out 20,21/tcp
 
# Autorisation en sortie du HTTP et HTTPS
sudo ufw allow out 80/tcp
sudo ufw allow out 443/tcp
 
# Autorisation en sortie de la messagerie
sudo ufw allow out smtp
sudo ufw allow out 465/tcp
sudo ufw allow out 587/tcp
sudo ufw allow out pop3
sudo ufw allow out pop3s/tcp
 
# Autoriser le port du whois
sudo ufw allow out 43/tcp
 
# Autoriser le port de Gnome-Dictionary
sudo ufw allow out 2628/tcp
 
# Autorisation en sortie SSH
sudo ufw allow out 22/tcp
 
# Autorisation en sortie TV FreeBox --> http://www.leshirondellesdunet.com/vlc
sudo ufw allow out 554/tcp
sudo ufw allow from 212.27.38.253 proto udp
sudo ufw allow out to 212.27.38.253 port 32400:32999 proto udp
 
# Transmission
#sudo ufw allow out 51413/tcp
#sudo ufw allow out 51413/udp
#sudo ufw allow out 6969/tcp
 
# IGS
sudo ufw allow out 7777/tcp
#sudo ufw allow out 7777/udp
sudo ufw allow out 6969/tcp
 
# affichage des règles :
sudo ufw status
Dernière modification : 2019/02/17 10:17