Установка пакетов
В состав дистрибутивов ОС ОН Орёл 2.12 и ОС СН Смоленск 1.6 входит пакет "простой firewall" ufwи графический инструмент gufw для управления.
При установке системы пакеты ufw и gufw устанавливаются по умолчанию, при этом:
- сервис
ufwзапускается автоматически, но - firewall по умолчанию не включается, имеет статус inactive (не активен)
Настройка
Графический инструмент gufw доступен в меню ("Пуск" - "Панель управления" - "Прочее" - "Настройка межсетевого экрана").
Так же, его можно запустить из командной строки командой
Основные команды для командной строки:
ufw enable - включить firewall, т.е. перевести его в активное состояниеufw status - состояние ufw status verbose - состояние подробно ufw app list - вывести список известных правил для приложенийufw allow имя_приложения - добавить разрешающее правило для приложения, например ufw allow SSH - добавить запрещающее правило для приложения, например
ufw deny имя_приложенияufw deny SSHufw reset - восстановить правила и состояние "по умолчанию". Так как "по умолчанию" сервис выключен, после этой команды его нужно включить: ufw enableufw disable - отключить firewall
Подробно команды описаны в man ufw.