![]() |
VOOZH | about |
Gufw является графической оболочкой к программе UFW (с англ. "Uncomplicated Firewall"-незамысловатый межсетевой экран).
Для того чтобы установить Gufw, вы должны подключить стандартный репозиторий. Для установки Gufw можно использовать менеджер пакетов Synaptic или выполнить в терминале команду:
sudo apt-get install gufw
Чтобы получить доступ к GUFW, перейдите в Система->Администрирование->Конфигурация межсетевого экрана.
По умолчанию брандмауэр отключен.
Чтобы включить брандмауэр, просто поставьте галочку напротив параметра "Включить" после этого по умолчанию любой доступ к компьютеру будет Запрещен.
Чтобы настроить брандмауэр, мы добавляем свои правила. Просто нажмите кнопку Добавить и появится новое окно. Подробнее об этой реализации, см. страницу UFW. Правила могут быть сконфигурированы для TCP и UDP портов, кроме того, UFW имеет несколько предварительно настроенных шаблонов для программ или услуг, чтобы пользователю было легче создать правила для этих программ или услуг.
Имеются следующие варианты правил "Разрешить", "Запретить", "Отклонить", и "Ограничить":
Шаблоны создания правил дают возможность управления трафиком для распространенных программ и услуг.
Ярким примером является, представленное на странице UFW, руководство, которое показывает, как разрешить или запретить доступ к компьютеру по протоколу SSH, который использует порт 22. Если вы выберите в выпадающем списке пункты "Разрешить", "Сервис", "SSH", то брандмауэр будет настроен на принятие трафика по протоколу SSH.
Не все программы доступны для конфигурирования с помощью готовых шаблонов в Gufw, но мы все же можем добавить правила для них, используя вкладку Простые.
Опять же, мы будем использовать в качестве примера SSH - просто представим что для него нет предварительно созданного шаблона. Чтобы включить его во вкладке Простые, выберите "Разрешить", "TCP", "22" и нажмите кнопку Добавить.
Иногда мы хотим настроить доступ на основе определенных IP-адресов или диапазонов IP, поэтому мы используем вкладку Расширенные вкладке.
Вернемся к SSH. Например, скажем, мы хотим обеспечить доступ пользователей к локальной сети, используя диапазон IP-адресов 192.168.1.100 - 192.168.1.150. Вам нужно будет выбрать варианты "Разрешить", "TCP", С: "192.168.1.100"/"22", ПО: "192.168.1.150"/"22".
Есть только две возможные настройки в графическом модуле Gufw, для этого зайдите в Edit-> Preferences
Здесь вы можете контролировать ведение журнала для UFW и Gufw. По умолчанию, включить ведение журнала для UFW, и отключить ведение журнала для Gufw.
<https://help.ubuntu.com/community/Firewall> - Брандмауры.
<https://wiki.ubuntu.com/UbuntuFirewall> - домашняя страница UFW.
<http://gufw.org/> - домашняя страница GUFW
Gufw/RU (last edited 2013-01-10 18:22:14 by 84)
The material on this wiki is available under a free license, see Copyright / License for details
You can contribute to this wiki, see
Wiki Guide for details