UFW hoặc IPTables trên Ubuntu cho OpenVPN?


12

Tôi là một người mới trong mạng và Linux và tôi luôn bối rối không biết nên sử dụng UFW hay IP Table khi hạn chế kết nối internet của mình chỉ sử dụng VPN. Nhìn xung quanh, tôi thấy có những người nói bảng ip tốt hơn và những người nói UFW là đủ.

Tôi tìm thấy điều này trên web:

ufw enable
ufw default reject outgoing
ufw allow out 53/udp ## comment this line if your VPN routes DNS through tunnel
ufw allow out 1194/udp
ufw allow out on tun0

Ngoài ra, tôi đã tìm thấy một số tập lệnh ngoài đó để thiết lập các bảng ip theo cách phức tạp hơn mà tôi vẫn đang cố gắng hiểu.

Các bạn khuyên gì: Sử dụng bảng ip hoặc đơn giản là sử dụng UFW để tắt internet của tôi trong trường hợp kết nối vpn của tôi bị rớt?

Cảm ơn trước!

Câu trả lời:


16

Iptables từng là cách quản lý mạng nhưng như bạn có thể đã quan sát thấy nó rất lộn xộn khi viết và thậm chí còn phức tạp hơn để học. UFWlà một thay thế cho iptablesfirewallDcác ứng dụng điều khiển lưu lượng mạng phía trước.

Đối với một người mới, bạn sẽ thấy ufwdễ quản lý và sử dụng hơn, và là sự thay thế của Ubuntu để firewallDsử dụng bởi RHEL và các dẫn xuất của nó. Iptables vẫn nằm bên dưới ufwnhưng bây giờ bạn viết các quy tắc [iptable] này bằng cách sử dụng ufw. Cũng cần lưu ý là thực tế là firewallDthiếu rate limiting featuretìm thấy trong ufw.

Tường lửa không biến đổi (ufw) là phần đầu cho iptables và đặc biệt phù hợp với tường lửa dựa trên máy chủ. ufw cung cấp một khung để quản lý bộ lọc mạng, cũng như giao diện dòng lệnh để thao tác với tường lửa. ufw nhằm mục đích cung cấp giao diện dễ sử dụng cho những người không quen thuộc với các khái niệm tường lửa, đồng thời đơn giản hóa các lệnh iptables phức tạp để giúp quản trị viên biết mình đang làm gì. ufw là một thượng nguồn cho các bản phân phối và giao diện đồ họa khác.

Đặt đơn giản ufwlà có nghĩa là để loại bỏ tất cả các biến chứng mà chúng ta thấy trong iptablesử dụng và bảo trì. Gắn bó với ufwnó vẫn còn những gì nó được thiết kế cho. Trong Ubuntu, các cấu hình ufwcó thể được tìm thấy /etc/ufwvà các cấu hình mặc định trong /etc/default/ufwtệp. Nhìn vào /etc/ufwthư mục bạn sẽ thấy các tập tin và thư mục sau:

after6.rules  after.init  after.rules  applications.d/  
before6.rules  before.init  before.rules  sysctl.conf  
ufw.conf  user6.rules  user.rules

Bạn cũng có thể thêm iptablelikecác quy tắc trong đó:

# allow all on eth0
-A ufw-before-input -i eth0 -j ACCEPT
-A ufw-before-output -o eth0 -j ACCEPT

Nhanh chóng sudo cat /etc/ufw/user.rulessẽ hiển thị cho bạn iptablelikecác bộ quy tắc được lưu trữ từ các mục nhập dòng lệnh.

Tài nguyên:

https://wiki.ubfox.com/UncomplicatedFirewall

https://www.cyberciti.biz/faq/howto-configure-setup-firewall-with-ufw-on-ub Ubuntu-linux /


Cảm ơn rât nhiều! Vâng iptables đã làm tôi rất bực mình ... Tôi sẽ cố gắng tìm các tập lệnh UFW tốt hơn để xử lý kết nối lại ngay bây giờ :)
ryoishikawa74

Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.