2

Я новичок в использовании Ubuntu и команды ufw для установки правил брандмауэра. У меня запущена служба apache, и я могу запретить доступ к корневому пути с помощью apache2.conf. У меня есть другое приложение, работающее на порте 3000, которое не использует apache, поэтому я не могу запретить доступ через apache (и если я смогу это сделать, я не знаю как).

Затем я пытаюсь настроить брандмауэр, чтобы запретить доступ ТОЛЬКО к порту 3000, но когда я включаю брандмауэр, кажется, что fw запрещает весь трафик.

Каков наилучший способ сделать это?

1 ответ1

0

Я не проверял это и не знаком с UFW Ubuntu, но это простой интерфейс для iptables, и я получаю идею, глядя на команды UFW. И я вижу, что вы хотите изменить правило для входящих пакетов, с белого списка в черный список.

Попробуйте ufw default allow in

Используйте ufw status verbose чтобы проверить внесенные изменения.

другие правила перечислены здесь https://help.ubuntu.com/community/UFW и http://manpages.ubuntu.com/manpages/lucid/man8/ufw.8.html

и я полагаю, что вы можете сказать ufw deny 3000/tcp (хотя это правило не указывает направление)

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .