111得票5回答
即使处于非活动状态,也能查看配置的规则。

我想知道是否有可能让UFW在未启用时列出已配置的防火墙规则。目前我只能通过ssh访问服务器,如果没有配置允许ssh的规则,我不想启用UFW。然而,由于UFW当前未启用,当我运行"ufw status"时只会得到一个"inactive"的消息。 是否有特殊的标志可以使用,或者有没有配置文件可以...

100得票11回答
使用Docker时,简单防火墙(UFW)没有阻止任何东西。

这是我第一次设置Ubuntu服务器(14.04 LTS),我在配置防火墙(UFW)时遇到了问题。 我只需要ssh和http,所以我正在进行以下操作: sudo ufw disable sudo ufw reset sudo ufw default deny incoming sudo u...

78得票5回答
为什么防火墙默认是禁用的?

为什么Ubuntu中包含了ufw防火墙,但它默认情况下未启用和预配置?大多数用户甚至不知道它的存在,因为没有提供图形界面前端。

69得票5回答
如何使用(g)ufw在Ubuntu中打开一系列端口。

我必须打开一组端口。 将单个端口添加到(g)ufw很容易,但我无法弄清楚如何打开范围11200 - 11299。 我该怎么做?

55得票2回答
如何为ufw创建一个应用程序配置文件?

Ufw有一个命令,可以列出配置文件,你可以进一步探索它们的配置定义。 $ ufw app list 而 $ ufw app PROFILE {app profile title} 我想知道如何为一个未定义的程序(比如虚拟机)创建一个配置文件,并使得该配置文件能够运行与我在Ubunt...

48得票3回答
潜在的ufw和fail2ban冲突

运行fail2ban和ufw会导致问题吗?我注意到fail2ban会修改iptables规则,但是ufw已经定义了大量的iptables规则...所以我不确定fail2ban会不会搞乱这些规则。

40得票6回答
有没有办法让UFW的日志不显示在dmesg中?

在/etc/rsyslog.d/20-ufw.conf文件中有一些注释,可以选择不将UFW事件记录到内核和消息日志中,我已经这样做了。 我真的很想把UFW事件从中移除,但是如何实现呢?

39得票4回答
如何配置UFW以允许IP转发?

我在家用服务器上安装了UFW、OpenVPN和Virtualbox。我已经设置了一个仅主机网络(vboxnet0)来供虚拟机客户端使用,IP范围为10.0.1.0,并在OpenVPN连接的另一端配置了另一个IP范围为10.0.0.0。 主机已配置IP转发,所以当UFW被禁用时,它们可以无问题...

37得票2回答
为什么我的系统日志中出现[UFW BLOCK]的信息?

我想知道为什么我的系统日志会出现这个错误: [7732763.396193] [UFW BLOCK] IN=eth0 OUT= MAC=02:8b:1a:75:d5:7b:02:8b:1a:40:00:03:08:00 SRC=x.x.x.x DST=x.x.x.x LEN=40 TOS=0...

36得票6回答
在Ubuntu服务器上打开端口80。

我刚开始使用Ubuntu/Linux,遇到了一些问题,无法打开端口80以接受传入连接。 我运行了sudo ufw allow 80/tcp命令,当我运行sudo ufw status时,结果如下: Status: active To Act...