ufw 관련

sudo apt-get install ufw

 

 

상태 관리 명령어

# ufw 활성화
sudo ufw enable
# ufw 비활성화
sudo ufw disable
# ufw 상태 확인
sudo ufw status verbose

 

sudo ufw enable 활성화

 

 

정책 관리 명령어

# 정책 조회
sudo ufw show raw
# 기본 정책 허용
sudo ufw default allow
# 기본 정책 차단
sudo ufw default deny
 # 들어오는 통신 차단
sudo ufw default deny incoming
 # 나가는 통신 허용
sudo ufw default allow outgoing

 

 

정책 설정 명령

# 443포트(HTTPS) 허용
sudo ufw allow 443
# 443포트(HTTPS) TCP 허용
sudo ufw allow 443/tcp
# 443포트(HTTPS) UDP 허용
sudo ufw allow 443/udp
# 443포트(HTTPS) 허용
sudo ufw allow https

 

 

IP 통신 정책

# 192.168.0.5 IP의 통신 허용
sudo ufw allow from 192.168.0.5
# 192.168.0.5 ~ 200 대역의 IP의 통신 허용
sudo ufw allow from 192.168.0.5/200
# 192.168.0.5 IP의 443포트 허용
sudo ufw allow from 192.168.0.5 to any port 443
# 192.168.0.100 IP의 443포트 TCP 허용
sudo ufw allow from 192.168.0.5 to any port 443 proto tcp

 

 

현재 적용된 정책 인덱스 번호와 함께 출력

sudo ufw status numbered

# 1번 정책을 443포트 차단 정책으로 변경
sudo ufw insert 1 deny 443
# 2번 정책을 192.168.0.5 IP의 통신 허용 정책으로 변경
sudo ufw insert 2 allow from 192.168.0.5

정책 삭제 명령어

sudo ufw delete 1