UFW або IPTables на Ubuntu для OpenVPN?


12

Я є новачком у роботі з мережами та Linux, і мене завжди бентежить питання про те, чи слід використовувати таблиці UFW або IP при обмеженні мого підключення до Інтернету для використання лише VPN. Озираючись, я знаходжу людей, які кажуть, що ip-таблиці краще, і людей, які кажуть, що UFW достатньо.

Я знайшов це в Інтернеті:

ufw enable
ufw default reject outgoing
ufw allow out 53/udp ## comment this line if your VPN routes DNS through tunnel
ufw allow out 1194/udp
ufw allow out on tun0

Крім того, я знайшов кілька сценаріїв для налаштування таблиць ip більш складним способом, який я все ще намагаюся зрозуміти.

Що ви рекомендуєте: Використовуйте ip-таблиці або просто використовуйте UFW, щоб знищити мій Інтернет, у випадку, якщо моє vpn-з'єднання перестане?

Спасибі заздалегідь!

Відповіді:


16

Iptables колись керували мережею, але, як ви могли помітити, писати безладно і ще складніше вчитися. UFWє альтернативою iptablesта firewallDпереднім програмам контролерів мережевого трафіку.

Для новачків вам буде ufwлегше керувати та використовувати, і це альтернатива Ubuntu для firewallDвикористання RHEL та його похідних. Iptables все ще лежить внизу, ufwале тепер ви пишете ці [iptable] правила, використовуючи ufw. Також слід зазначити той факт, що firewallDнедоліки rate limiting featureвиявлені в ufw.

Нескладний брандмауер (ufw) є основним для iptables і особливо добре підходить для хост-файрволів. ufw забезпечує основу для управління netfilter, а також інтерфейс командного рядка для управління брандмауером. ufw має на меті забезпечити простий у користуванні інтерфейс для людей, незнайомих з концепціями брандмауера, в той же час спрощує складні команди iptables, щоб допомогти адміністратору, який знає, що він чи вона робить. ufw - це вихідний потік для інших дистрибутивів та графічних лицьових сторін.

Простіше кажучи, ufwце призначено для усунення всіх ускладнень, які ми бачимо під час iptableвикористання та обслуговування. Дотримуйтесь ufwцього все, для чого він призначений. У Ubuntu ufwможна знайти /etc/ufwконфігурації та конфігурації за замовчуванням у /etc/default/ufwфайлі. Заглянувши в /etc/ufwкаталог, ви побачите такі файли та папки:

after6.rules  after.init  after.rules  applications.d/  
before6.rules  before.init  before.rules  sysctl.conf  
ufw.conf  user6.rules  user.rules

Ви можете також додати iptablelikeправила туди:

# allow all on eth0
-A ufw-before-input -i eth0 -j ACCEPT
-A ufw-before-output -o eth0 -j ACCEPT

Швидкий sudo cat /etc/ufw/user.rulesпоказ покаже вам iptablelikeнабори правил, збережені з записів командного рядка.

Ресурси:

https://wiki.ubuntu.com/UncomplicateFirewall

https://www.cyberciti.biz/faq/howto-configure-setup-firewall-with-ufw-on-ubuntu-linux/


Велике спасибі! Так, iptables були дуже неприємні для мене, щоб зрозуміти ... Я спробую зараз знайти кращі сценарії UFW, щоб обробити знову підключені
контакти

Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.