[{"data":1,"prerenderedAt":565},["ShallowReactive",2],{"wiki-/wiki/security/ufw":3},{"id":4,"title":5,"body":6,"description":556,"extension":557,"meta":558,"navigation":559,"path":560,"section":561,"seo":562,"stem":563,"__hash__":564},"wiki/wiki/security/ufw.md","Настройка UFW",{"type":7,"value":8,"toc":545},"minimark",[9,21,27,30,35,38,42,55,59,70,74,77,106,111,127,130,145,148,160,163,187,190,204,207,222,225,240,243,259,262,274,278,290,297,305,309,318,345,359,369,373,378,392,395,409,414,426,429,434,463,468,485,492,498,502,522,526,541],[10,11,12,16,17,20],"p",{},[13,14,15],"strong",{},"Время:"," 10 мин · ",[13,18,19],{},"Сложность:"," ★☆☆☆☆",[10,22,23,26],{},[13,24,25],{},"Подходит:"," ✓ Ubuntu 22.04 · ✓ Debian 12",[28,29],"hr",{},[31,32,34],"h2",{"id":33},"краткое-описание","Краткое описание",[10,36,37],{},"UFW (Uncomplicated Firewall) — удобная оболочка над iptables/nftables для управления правилами файрвола. Простые команды вместо длинных цепочек iptables. Подходит для большинства задач на VPS: ограничить входящие соединения, открыть только нужные порты, заблокировать трафик с конкретного IP.",[31,39,41],{"id":40},"когда-пригодится","Когда пригодится",[43,44,45,49,52],"ul",{},[46,47,48],"li",{},"При первичной настройке нового VPS",[46,50,51],{},"Когда нужно быстро закрыть все порты кроме SSH, HTTP и HTTPS",[46,53,54],{},"Если не хотите разбираться с синтаксисом iptables напрямую",[31,56,58],{"id":57},"что-понадобится","Что понадобится",[43,60,61,64,67],{},[46,62,63],{},"Root-доступ к серверу",[46,65,66],{},"Ubuntu 22.04 или Debian 12",[46,68,69],{},"Активная SSH-сессия (не закрывайте её во время настройки)",[31,71,73],{"id":72},"пошаговая-инструкция","Пошаговая инструкция",[10,75,76],{},"Установка (обычно UFW уже есть в системе):",[78,79,84],"pre",{"className":80,"code":81,"language":82,"meta":83,"style":83},"language-bash shiki shiki-themes material-theme-lighter material-theme material-theme-palenight","apt install -y ufw\n","bash","",[85,86,87],"code",{"__ignoreMap":83},[88,89,92,96,100,103],"span",{"class":90,"line":91},"line",1,[88,93,95],{"class":94},"sBMFI","apt",[88,97,99],{"class":98},"sfazB"," install",[88,101,102],{"class":98}," -y",[88,104,105],{"class":98}," ufw\n",[10,107,108],{},[13,109,110],{},"Сначала разрешите SSH — иначе потеряете доступ после включения UFW:",[78,112,114],{"className":80,"code":113,"language":82,"meta":83,"style":83},"ufw allow ssh\n",[85,115,116],{"__ignoreMap":83},[88,117,118,121,124],{"class":90,"line":91},[88,119,120],{"class":94},"ufw",[88,122,123],{"class":98}," allow",[88,125,126],{"class":98}," ssh\n",[10,128,129],{},"Если SSH работает на нестандартном порту (например, 2222):",[78,131,133],{"className":80,"code":132,"language":82,"meta":83,"style":83},"ufw allow 2222\n",[85,134,135],{"__ignoreMap":83},[88,136,137,139,141],{"class":90,"line":91},[88,138,120],{"class":94},[88,140,123],{"class":98},[88,142,144],{"class":143},"sbssI"," 2222\n",[10,146,147],{},"Включите UFW:",[78,149,151],{"className":80,"code":150,"language":82,"meta":83,"style":83},"ufw enable\n",[85,152,153],{"__ignoreMap":83},[88,154,155,157],{"class":90,"line":91},[88,156,120],{"class":94},[88,158,159],{"class":98}," enable\n",[10,161,162],{},"Разрешите HTTP и HTTPS для веб-сервера:",[78,164,166],{"className":80,"code":165,"language":82,"meta":83,"style":83},"ufw allow 80\nufw allow 443\n",[85,167,168,177],{"__ignoreMap":83},[88,169,170,172,174],{"class":90,"line":91},[88,171,120],{"class":94},[88,173,123],{"class":98},[88,175,176],{"class":143}," 80\n",[88,178,180,182,184],{"class":90,"line":179},2,[88,181,120],{"class":94},[88,183,123],{"class":98},[88,185,186],{"class":143}," 443\n",[10,188,189],{},"Разрешите UDP-порт (например, для WireGuard):",[78,191,193],{"className":80,"code":192,"language":82,"meta":83,"style":83},"ufw allow 51820/udp\n",[85,194,195],{"__ignoreMap":83},[88,196,197,199,201],{"class":90,"line":91},[88,198,120],{"class":94},[88,200,123],{"class":98},[88,202,203],{"class":98}," 51820/udp\n",[10,205,206],{},"Заблокируйте конкретный порт:",[78,208,210],{"className":80,"code":209,"language":82,"meta":83,"style":83},"ufw deny 8080\n",[85,211,212],{"__ignoreMap":83},[88,213,214,216,219],{"class":90,"line":91},[88,215,120],{"class":94},[88,217,218],{"class":98}," deny",[88,220,221],{"class":143}," 8080\n",[10,223,224],{},"Проверьте текущие правила:",[78,226,228],{"className":80,"code":227,"language":82,"meta":83,"style":83},"ufw status verbose\n",[85,229,230],{"__ignoreMap":83},[88,231,232,234,237],{"class":90,"line":91},[88,233,120],{"class":94},[88,235,236],{"class":98}," status",[88,238,239],{"class":98}," verbose\n",[10,241,242],{},"Удалите правило:",[78,244,246],{"className":80,"code":245,"language":82,"meta":83,"style":83},"ufw delete allow 8080\n",[85,247,248],{"__ignoreMap":83},[88,249,250,252,255,257],{"class":90,"line":91},[88,251,120],{"class":94},[88,253,254],{"class":98}," delete",[88,256,123],{"class":98},[88,258,221],{"class":143},[10,260,261],{},"Перезагрузите правила после изменений:",[78,263,265],{"className":80,"code":264,"language":82,"meta":83,"style":83},"ufw reload\n",[85,266,267],{"__ignoreMap":83},[88,268,269,271],{"class":90,"line":91},[88,270,120],{"class":94},[88,272,273],{"class":98}," reload\n",[31,275,277],{"id":276},"проверка-результата","Проверка результата",[78,279,281],{"className":80,"code":280,"language":82,"meta":83,"style":83},"ufw status\n",[85,282,283],{"__ignoreMap":83},[88,284,285,287],{"class":90,"line":91},[88,286,120],{"class":94},[88,288,289],{"class":98}," status\n",[10,291,292,293,296],{},"Вывод должен показывать ",[85,294,295],{},"Status: active"," и таблицу с разрешёнными портами:",[78,298,303],{"className":299,"code":301,"language":302},[300],"language-text","Status: active\n\nTo                         Action      From\n--                         ------      ----\n22/tcp                     ALLOW IN    Anywhere\n80/tcp                     ALLOW IN    Anywhere\n443/tcp                    ALLOW IN    Anywhere\n","text",[85,304,301],{"__ignoreMap":83},[31,306,308],{"id":307},"возможные-ошибки","Возможные ошибки",[10,310,311,317],{},[13,312,313,314],{},"Потеряли SSH-доступ после ",[85,315,316],{},"ufw enable"," — значит, не добавили правило для SSH до включения. Откройте VNC-консоль в панели VMmanager, войдите и выполните:",[78,319,321],{"className":80,"code":320,"language":82,"meta":83,"style":83},"ufw disable\nufw allow ssh\nufw enable\n",[85,322,323,330,338],{"__ignoreMap":83},[88,324,325,327],{"class":90,"line":91},[88,326,120],{"class":94},[88,328,329],{"class":98}," disable\n",[88,331,332,334,336],{"class":90,"line":179},[88,333,120],{"class":94},[88,335,123],{"class":98},[88,337,126],{"class":98},[88,339,341,343],{"class":90,"line":340},3,[88,342,120],{"class":94},[88,344,159],{"class":98},[10,346,347,350,351,354,355,358],{},[13,348,349],{},"Правило не применяется"," — выполните ",[85,352,353],{},"ufw reload"," и снова проверьте ",[85,356,357],{},"ufw status",".",[10,360,361,364,365,368],{},[13,362,363],{},"UFW включён, но соединения всё равно проходят"," — убедитесь что UFW не конфликтует с другим файрволом. На AlmaLinux по умолчанию используется ",[85,366,367],{},"firewalld",", не UFW.",[31,370,372],{"id":371},"faq","FAQ",[10,374,375],{},[13,376,377],{},"Как посмотреть все правила с номерами?",[78,379,381],{"className":80,"code":380,"language":82,"meta":83,"style":83},"ufw status numbered\n",[85,382,383],{"__ignoreMap":83},[88,384,385,387,389],{"class":90,"line":91},[88,386,120],{"class":94},[88,388,236],{"class":98},[88,390,391],{"class":98}," numbered\n",[10,393,394],{},"Это удобно для точечного удаления правил:",[78,396,398],{"className":80,"code":397,"language":82,"meta":83,"style":83},"ufw delete 3\n",[85,399,400],{"__ignoreMap":83},[88,401,402,404,406],{"class":90,"line":91},[88,403,120],{"class":94},[88,405,254],{"class":98},[88,407,408],{"class":143}," 3\n",[10,410,411],{},[13,412,413],{},"Как сбросить все правила и начать заново?",[78,415,417],{"className":80,"code":416,"language":82,"meta":83,"style":83},"ufw reset\n",[85,418,419],{"__ignoreMap":83},[88,420,421,423],{"class":90,"line":91},[88,422,120],{"class":94},[88,424,425],{"class":98}," reset\n",[10,427,428],{},"UFW отключится, все правила удалятся. После этого снова настройте с нуля.",[10,430,431],{},[13,432,433],{},"Как разрешить доступ только с конкретного IP?",[78,435,437],{"className":80,"code":436,"language":82,"meta":83,"style":83},"ufw allow from 192.168.1.100 to any port 22\n",[85,438,439],{"__ignoreMap":83},[88,440,441,443,445,448,451,454,457,460],{"class":90,"line":91},[88,442,120],{"class":94},[88,444,123],{"class":98},[88,446,447],{"class":98}," from",[88,449,450],{"class":143}," 192.168.1.100",[88,452,453],{"class":98}," to",[88,455,456],{"class":98}," any",[88,458,459],{"class":98}," port",[88,461,462],{"class":143}," 22\n",[10,464,465],{},[13,466,467],{},"Как запретить всё исходящее?",[78,469,471],{"className":80,"code":470,"language":82,"meta":83,"style":83},"ufw default deny outgoing\n",[85,472,473],{"__ignoreMap":83},[88,474,475,477,480,482],{"class":90,"line":91},[88,476,120],{"class":94},[88,478,479],{"class":98}," default",[88,481,218],{"class":98},[88,483,484],{"class":98}," outgoing\n",[10,486,487,488,491],{},"После этого нужно явно разрешать нужный исходящий трафик (например, DNS: ",[85,489,490],{},"ufw allow out 53",").",[10,493,494,497],{},[13,495,496],{},"UFW или nftables — что выбрать?","\nUFW достаточно для большинства серверов. nftables нужен когда требуется тонкая настройка: лимиты скорости, метки пакетов, сложные цепочки правил.",[31,499,501],{"id":500},"полезные-ссылки","Полезные ссылки",[43,503,504,510,516],{},[46,505,506,509],{},[85,507,508],{},"man ufw"," — полная справка по командам",[46,511,512,515],{},[85,513,514],{},"/etc/ufw/"," — директория с конфигурационными файлами UFW",[46,517,518,521],{},[85,519,520],{},"/var/log/ufw.log"," — лог заблокированных соединений",[31,523,525],{"id":524},"следующие-статьи","Следующие статьи",[43,527,528,535],{},[46,529,530],{},[531,532,534],"a",{"href":533},"/wiki/security/fail2ban","Защита от брутфорса с Fail2Ban",[46,536,537],{},[531,538,540],{"href":539},"/wiki/linux/firewall","Управление файрволом через nftables",[542,543,544],"style",{},"html pre.shiki code .sBMFI, html code.shiki .sBMFI{--shiki-light:#E2931D;--shiki-default:#FFCB6B;--shiki-dark:#FFCB6B}html pre.shiki code .sfazB, html code.shiki .sfazB{--shiki-light:#91B859;--shiki-default:#C3E88D;--shiki-dark:#C3E88D}html .light .shiki span {color: var(--shiki-light);background: var(--shiki-light-bg);font-style: var(--shiki-light-font-style);font-weight: var(--shiki-light-font-weight);text-decoration: var(--shiki-light-text-decoration);}html.light .shiki span {color: var(--shiki-light);background: var(--shiki-light-bg);font-style: var(--shiki-light-font-style);font-weight: var(--shiki-light-font-weight);text-decoration: var(--shiki-light-text-decoration);}html .default .shiki span {color: var(--shiki-default);background: var(--shiki-default-bg);font-style: var(--shiki-default-font-style);font-weight: var(--shiki-default-font-weight);text-decoration: var(--shiki-default-text-decoration);}html .shiki span {color: var(--shiki-default);background: var(--shiki-default-bg);font-style: var(--shiki-default-font-style);font-weight: var(--shiki-default-font-weight);text-decoration: var(--shiki-default-text-decoration);}html .dark .shiki span {color: var(--shiki-dark);background: var(--shiki-dark-bg);font-style: var(--shiki-dark-font-style);font-weight: var(--shiki-dark-font-weight);text-decoration: var(--shiki-dark-text-decoration);}html.dark .shiki span {color: var(--shiki-dark);background: var(--shiki-dark-bg);font-style: var(--shiki-dark-font-style);font-weight: var(--shiki-dark-font-weight);text-decoration: var(--shiki-dark-text-decoration);}html pre.shiki code .sbssI, html code.shiki .sbssI{--shiki-light:#F76D47;--shiki-default:#F78C6C;--shiki-dark:#F78C6C}",{"title":83,"searchDepth":179,"depth":179,"links":546},[547,548,549,550,551,552,553,554,555],{"id":33,"depth":179,"text":34},{"id":40,"depth":179,"text":41},{"id":57,"depth":179,"text":58},{"id":72,"depth":179,"text":73},{"id":276,"depth":179,"text":277},{"id":307,"depth":179,"text":308},{"id":371,"depth":179,"text":372},{"id":500,"depth":179,"text":501},{"id":524,"depth":179,"text":525},"Как включить и настроить брандмауэр UFW на Ubuntu и Debian.","md",{},true,"/wiki/security/ufw","Безопасность",{"title":5,"description":556},"wiki/security/ufw","UKGkhhCfBPHz_eCra1Oo0jBViKrwtdbiZDck_IfVpS8",1788285515626]