Ubuntu ma zaporę ogniową zawartą w jądrze i jest domyślnie uruchomiona. Do zarządzania tą zaporą ogniową potrzebne są iptables . Ale jest to skomplikowane w zarządzaniu, więc możesz użyć UFW (nieskomplikowanej zapory ogniowej) do ich skonfigurowania. Ale UFW jest nadal czymś trudnym dla zwykłych użytkowników, więc możesz zainstalować GUFW, który jest tylko graficznym interfejsem dla UFW.
Jeśli używasz GUFW, po raz pierwszy zobaczysz w dolnej części okna „Wyłączona zapora ogniowa” . Ale to nieprawda, zapora już działa. Ten komunikat włączenia / wyłączenia odnosi się do reguł ustawionych w UFW, a nie do zapory ogniowej.
Jeśli mi nie wierzysz, otwórz terminal i napisz
sudo iptables --list --verbose
Wypróbuj to z włączoną i wyłączoną GUFW . Zobaczysz, że jedynymi różnicami będą reguły ustawione w GUFW.
Informacje z tego wątku na forum Ubuntu
Ubuntu nie ma domyślnie włączonej zapory ogniowej w podstawowej instalacji.
Jeśli potrzebujesz zapory ogniowej, zalecamy użycie gufw do jej włączenia i zarządzania:
gufw
Gufw to łatwy, intuicyjny sposób zarządzania zaporą sieciową Ubuntu, obsługiwany przez ufw.
Obsługuje typowe zadania, takie jak dopuszczanie lub blokowanie wstępnie skonfigurowanych usług, wspólne P2P lub pojedyncze adresy IP / porty i wiele innych!
Oto wiki .
źródło
to robi.
Ubuntu ma zaporę ogniową o nazwie UFW. Domyślnie jest to narzędzie wiersza polecenia, ale dostępne jest GUI -
Po zainstalowaniu można go skonfigurować w System -> Administracja -> Konfiguracja zapory .
Należy zauważyć, że jeśli działasz w sieci domowej za routerem, router już dba o twoje problemy z zaporą ogniową.
Zasadniczo najlepiej jest uruchamiać tylko jedną zaporę jednocześnie, dlatego należy rozważyć wyłączenie zapory Ubuntu podczas pracy w sieci domowej.
źródło
Samo jądro linuksa ma zaporę dostępną z poziomu wiersza poleceń, która działa bez systemu operacyjnego:
Jest to zwykle wykorzystywane przez dostawców usług internetowych, ponieważ ma bardzo mało zasobów, ale jest bardzo trudne do skonfigurowania (wymaga zaawansowanych umiejętności administratora).
źródło
potrzebujesz potężnego firewalla w systemie Linux
iptables
Firestarter
Firestarter to wizualny program zapory ogniowej typu Open Source. Oprogramowanie ma na celu połączenie łatwości użytkowania z zaawansowanymi funkcjami, dlatego służy zarówno użytkownikom pulpitu Linux, jak i administratorom systemu.
źródło