Щоб відповісти на справжнє запитання про те, як створити власний файл програми, потрібно лише знати, що він використовує формат файлу Windows INI (yuck).
[appname]
title=1-liner here
description=a longer line here
ports=1,2,3,4,5,6,7,8,9,10,30/tcp|50/udp|53
Рядок портів може задавати кілька портів, з / udp або / tcp, щоб обмежити протокол, інакше він за замовчуванням обидва. Ви повинні розділити розділи протоколу на |.
Отже, для набору прикладів із реального життя я зробив:
[puppet]
title=puppet configuration manager
description=Puppet Open Source from http://www.puppetlabs.com/
ports=80,443,8140/tcp
[AMANDA]
title=AMANDA Backup
description=AMANDA the Advanced Maryland Automatic Network Disk Archiver
ports=10080
Ви можете перелічити декілька версій програми в одному файлі, як цей у апаші:
===start of apache2.2-common file===
[Apache]
title=Web Server
description=Apache v2 is the next generation of the omnipresent Apache web server.
ports=80/tcp
[Apache Secure]
title=Web Server (HTTPS)
description=Apache v2 is the next generation of the omnipresent Apache web server.
ports=443/tcp
[Apache Full]
title=Web Server (HTTP,HTTPS)
description=Apache v2 is the next generation of the omnipresent Apache web server.
ports=80,443/tcp
===end of file===
Визначивши файл програми /etc/ufw/applications.d
, введіть його , а потім скажіть ufw, щоб перезавантажити визначення програми
ufw app update appname
ufw app info appname
Використовуйте це з чимось на зразок:
ufw allow from 192.168.1.10 to any app amanda
ufw allow amanda
припускаючи, що 192.168.1.10 - це IP вашого сервера amanda.
xx/tcp|yy/udp
. Іншими словами, розділення між протоколами повинно бути трубою, а не комою, як у вашому прикладі