OpenVPN için Ubuntu'da UFW veya IPTable'lar mı?


13

Ağ ve Linux'ta bir yeniyim ve internet bağlantımı sadece VPN kullanmakla kısıtlarken UFW veya IP Tablolarını kullanmam gerekip gerekmediği konusunda her zaman kafam karışıyor. Etrafa baktığımda, ip tablolarının daha iyi olduğunu söyleyen insanlar olduğunu ve UFW'nin yeterli olduğunu söyleyen insanlar olduğunu düşünüyorum.

Bunu web'de buldum:

ufw enable
ufw default reject outgoing
ufw allow out 53/udp ## comment this line if your VPN routes DNS through tunnel
ufw allow out 1194/udp
ufw allow out on tun0

Ayrıca, ben hala anlamaya çalışıyorum daha karmaşık bir şekilde IP tabloları ayarlamak için bazı komut dosyaları bulundu.

Ne önerirsiniz: vpn bağlantım kesilirse ip tablolarını kullanın veya internetimi öldürmek için UFW kullanın.

Şimdiden teşekkürler!

Yanıtlar:


16

Iptables eskiden ağın nasıl yönetildiğini, ancak gözlemlediğiniz gibi yazmak dağınık ve öğrenmesi daha da karmaşıktı. ağ trafiği denetleyicisi uygulamalarına UFWbir alternatif iptablesve firewallDön uç ağdır.

Bir acemi ufwiçin yönetimi ve kullanımı daha kolay bulacaksınız ve Ubuntu'nun firewallDRHEL ve türevleri tarafından kullanılmasına alternatiftir . Iptables hala altında ufwama şimdi bu [iptable] kurallarını kullanarak yazıyorsunuz ufw. Ayrıca, firewallDeksiklerin rate limiting featurebulunması da dikkat çekicidir ufw.

Karmaşık Güvenlik Duvarı (ufw) iptables için bir ön uçtur ve özellikle ana bilgisayar tabanlı güvenlik duvarları için çok uygundur. ufw, netfilter'ı yönetmek için bir çerçeve ve ayrıca güvenlik duvarını değiştirmek için bir komut satırı arabirimi sağlar. ufw, güvenlik duvarı kavramlarına aşina olmayanlar için kullanımı kolay bir arayüz sağlamayı amaçlarken, aynı zamanda ne yaptığını bilen bir yöneticiye yardımcı olmak için karmaşık iptables komutlarını basitleştirir. ufw diğer dağılımlar ve grafiksel ön uçlar için bir yukarı akıştır.

Basitçe söylemek gerekirse ufw, iptablekullanım ve bakımda gördüğümüz tüm komplikasyonları ortadan kaldırmak içindir . ufwHala onun için tasarlanmış ne ile sopa . Ubuntu'da dosyalarının konfigürasyonları ve dosyadaki varsayılan konfigürasyonlar ufwbulunabilir . Baktığında aşağıdaki dosyaları ve klasörleri göreceksiniz dizinde:/etc/ufw/etc/default/ufw/etc/ufw

after6.rules  after.init  after.rules  applications.d/  
before6.rules  before.init  before.rules  sysctl.conf  
ufw.conf  user6.rules  user.rules

iptablelikeOraya da kurallar ekleyebilirsiniz :

# allow all on eth0
-A ufw-before-input -i eth0 -j ACCEPT
-A ufw-before-output -o eth0 -j ACCEPT

Hızlı mesaj sudo cat /etc/ufw/user.rules, iptablelikekomut satırı girişlerinden saklanan kural kümelerini gösterir .

Kaynaklar:

https://wiki.ubuntu.com/UncomplicatedFirewall

https://www.cyberciti.biz/faq/howto-configure-setup-firewall-with-ufw-on-ubuntu-linux/


Çok teşekkür ederim! Evet iptables anlamak benim için çok frustating vardı ... Şimdi yeniden
bağları

Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.