Raspberry Pi / ufw(Uncomplicated FireWall)
iptablesの簡易フロントエンドとして開発されているファイアウォール
”ufw”の設定方法をまとめます。
・2013-02-09-wheezy-raspbian
--UFW - Community Ubuntu Documentation
https://help.ubuntu.com/community/UFW
--ファイアウォールの on
$ sudo ufw enable
--ファイアウォールのoff
$ sudo ufw disable
--ディフォルト設定(全ての通信を遮断する)
$ sudo ufw default DENY
--通信許可ポートの設定
$ sudo ufw allow | deny [service]
・サービス名で設定
$ sudo ufw allow ssh
・ポート番号で設定
$ sudo ufw allow 22
・ポート番号とプロトコルで設定
$ sudo ufw allow 22/tcp
$ sudo ufw allow 22/udp
・アプリケーション名で設定(/etc/ufw/application.d/に定義ファイルがあれば)
$ sudo ufw allow Samba
・制御可能アプリの一覧確認
$ sudo ufw app list
・接続頻度を制限する
$ sudo ufw limit ssh
・特定の IP との通信を許可する
$ sudo ufw allow from [IP Address]
・ポート単位・アプリケーション単位での制御
$ sudo ufw from [IP Address] to any port [service]
・不要になった設定の削除
$ sudo ufw delete allow | deny [service]
--その他 コマンド
・設定(開いているポートとルール)の確認
$ sudo ufw status
・設定の再読み込み
$ sudo ufw reload
・ログの作成
$ sudo ufw logging off | low | medium | high | all
* low 設定で十分とのこと /var/log/syslog 参照
・ヘルプの表示
$ sudo ufw help
設定例)
$ sudo ufw disable (ファイヤーウォール無効)
$ sudo ufw default DENY (全ての通信遮断)
$ sudo ufw limit 22 (ssh アクセス制限付き)
$ sudo ufw allow 80 (nginx)
$ sudo ufw allow 443 (nginx https)
$ sudo ufw from 192.168.XXX.XXX/24 to any port 3128 (squid LANから)
$ sudo ufw from 192.168.XXX.XXX/24 to any port 53/udp (DNSリクエスト LANから)
$ sudo ufw enable (ファイヤーウォール有効)
$ sudo ufw status (ufw ステータス確認)
過去記事
--Raspberry Pi / Dnsmasq(簡易DNSサーバー)
--Raspberry Pi / Vsftpd(FTPサーバー)
参考ページ
http://ubuntu-note.blog.so-net.ne.jp/2010-12-04
http://gihyo.jp/admin/serial/01/ubuntu-recipe/0076?page=2
「Linux」カテゴリの記事
- CronChecker(2014.08.19)
- 軽量Linux KonaLinux(2014.06.06)
- Ubuntu 14.04 LTSリリース(2014.04.24)
- 秘匿性OS Tails(2014.04.18)
- Ziproxy logrotate(2014.02.18)
「Raspberry Pi」カテゴリの記事
- webalizser Ziproxy log解析(2014.02.20)
- Ziproxy logrotate(2014.02.18)
- 画像圧縮プロキシー Ziproxy(2014.02.17)
- cron 動作しない(2014.02.14)
- Raspberry Pi / DDNS(free DDNS) 自動更新(2014.01.29)
The comments to this entry are closed.



Comments