Настрой Сам - Настройка роутеров, модемов и прочего сетевого оборудования
IT и технологии · 27 июля 2026 г.
Как составить список правил брандмауэра UFW — 27 июля 2026 г. в 12:02:46.504
Как составить список правил брандмауэра UFW UFW (Uncomplicated Firewall) – это простая в использовании программа на основе командной строки для управления брандмауэром Netfilter. Она выступает в качестве интерфейса для настройки iptables с помощью простых команд. UFW изначально разработан для ОС Ubuntu и доступен начиная с версии 8.04 LTS. Каждый брандмауэр имеет правила для контроля отдельных пакетов. Правила пишутся для того, чтобы разрешить или запретить входящие и исходящие пакеты. Из этого постав Вы узнаете как составить список правил UFW из терминала. Перечисление правил UFW Вывод списка UFW-правил поможет вам проверить выполнение правил в брандмауэре. Мы рассмотрим 4 способа вывода списка UFW-правил из терминала. 1. ufw status UFW status отображает список всех правил, созданных UFW, с терминала. Кроме того, он показывает статус брандмауэра UFW – active или inactive. sudo ufw status OutputStatus: active To Action From -- ------ ---- 22 ALLOW Anywhere 80 ALLOW Anywhere 22 (v6) ALLOW Anywhere (v6) 80 (v6) ALLOW Anywhere (v6) Первая строка указывает на статус брандмауэра. Статус active означает, что брандмауэр включен и работает. Следующая строка показывает все правила UFW, которые вы добавили из терминала. Помните, что команда ufw status не выводит список конкретных правил, добавленных в файлы правил ufw, но показывает все правила, добавленные с терминала. 2. ufw status verbose Чтобы вывести список всех правил с дополнительной информацией, добавьте verbose к команде ufw status. Вывод verbose включает информацию о протоколировании, правиле по умолчанию и краткое описание каждого правила. sudo ufw status verbose OutputLogging: on (low) Default: deny (incoming), allow (outgoing), deny (routed) New profiles: skip To Action From -- ------ ---- 22/tcp (OpenSSH) ALLOW IN Anywhere 80/tcp (Apache) ALLOW IN Anywhere 1231 ALLOW IN Anywhere 20:21/tcp ALLOW IN Anywhere 443 ALLOW IN Anywhere 22/tcp (OpenSSH (v6)) ALLOW IN Anywhere (v6) 80/tcp (Apache (v6)) ALLOW IN Anywhere (v6) 1231 (v6) ALLOW IN Anywhere (v6) 20:21/tcp (v6) ALLOW IN Anywhere (v6) 443 (v6) ALLOW IN Anywhere (v6) 3. ufw status numbered Вы можете перечислить все правила с указанием индексного номера напротив каждого правила. Нумерация начинается с 1 и располагается в том порядке, в котором вы добавляли правила ufw. Используйте ufw status с последующей опцией numbered: sudo ufw status numbered OutputStatus: active To Action From -- ------ ---- [ 1] OpenSSH ALLOW IN Anywhere [ 2] Apache ALLOW IN Anywhere [ 3] 1231 ALLOW IN Anywhere [ 4] 20:21/tcp ALLOW IN Anywhere [ 5] 443 ALLOW IN Anywhere [ 6] OpenSSH (v6) ALLOW IN Anywhere (v6) [ 7] Apache (v6) ALLOW IN Anywhere (v6) [ 8] 1231 (v6) ALLOW IN Anywhere (v6) [ 9] 20:21/tcp (v6) ALLOW IN Anywhere (v6) [10] 443 (v6) ALLOW IN Anywhere (v6) Опция в дополнение к перечислению всех правил помогает удалить конкретное правило. Выберите в списке номер индекса и выполните следующую команду для удаления этого правила.

