web-dev-qa-db-fra.com

Comment configurer ufw sur Ubuntu et conserver la connexion Internet?

J'ai du mal à configurer le pare-feu ufw pour mon serveur Ubuntu 13.04 VPS. Chaque fois que j'active le pare-feu, il ferme toutes les connexions au serveur. J'ai besoin d'ouvrir les ports suivants. J'ai installé LAMP et PhpMyadmin, Mono-complete et nano (en tant qu'éditeur de texte). J'ai besoin d'ouvrir des ports non standard pendant que j'utilise opensimulator.

Premier ensemble de règles (autoriser)

Deuxième ensemble de règles (refuser)

Sudo ufw deny out 1:19/tcp
Sudo ufw deny out 1:19/udp
Sudo ufw deny out 25:52/tcp
Sudo ufw deny out 25:52/udp
Sudo ufw deny out 54:79/tcp
Sudo ufw deny out 54:79/udp
Sudo ufw deny out 81:122/tcp
Sudo ufw deny out 81:122/udp
Sudo ufw deny out 124:442/tcp
Sudo ufw deny out 124:442/udp
Sudo ufw deny out 444:8999/tcp
Sudo ufw deny out 444:8999/udp
Sudo ufw deny out 9010:99999/tcp
Sudo ufw deny out 9010:99999/udp
Sudo ufw deny out 10001:65535/tcp
Sudo ufw deny out 10001:65535/udp

Si quelqu'un pouvait me guider sur la façon de procéder, ce serait grandement apprécié car je ne comprends pas pourquoi cela ne fonctionne pas.

1
user230293

Pour vérifier vos paramètres actuels:
Sudo ufw status verbose

Pour ajouter des règles de pare-feu de base:

Sudo ufw deny 5353/udp
Sudo ufw deny 5900/tcp
Sudo ufw deny 22
Sudo ufw deny 25/tcp
Sudo ufw deny 135,139,445/tcp
Sudo ufw deny 137,138/udp
Sudo ufw deny 110
Sudo ufw deny 2049
Sudo ufw deny 143
Sudo ufw deny 21/tcp
Sudo ufw deny ssh

Pour bloquer les ports sortants sauf ceux nécessaires (cette configuration autorise les ports sortants suivants: 20-21, 53, 80, 123, 443, ce qui est tout ce qui est requis pour de nombreux utilisateurs):

Sudo ufw deny out 1:19/tcp
Sudo ufw deny out 1:19/udp
Sudo ufw deny out 22:52/tcp
Sudo ufw deny out 22:52/udp
Sudo ufw deny out 54:79/tcp
Sudo ufw deny out 54:79/udp
Sudo ufw deny out 81:122/tcp
Sudo ufw deny out 81:122/udp
Sudo ufw deny out 124:442/tcp
Sudo ufw deny out 124:442/udp
Sudo ufw deny out 444:65535/tcp
Sudo ufw deny out 444:65535/udp

Revérifiez vos modifications:

Sudo ufw status verbose

Revérifier l'activation (obligatoire):

Sudo ufw enable

1
ASCIIbetical