Norint apriboti prieeigos srautą pagal IP adresus, ar prievadus (port) naudojame paprastą ugniasienę kuri patogi ir nekelia galvos skausmo paprastam vartotojui.
Prisijungiame per SSH prie terminalo ir įvedame komandas žemiau.
apt-get update apt-get install ufw ufw default deny incoming ufw default allow outgoing
Jeigu norite suteikti prieeigą konkrečiam servisui naudojame komandą
ufw allow ssh
Prievado (port) atidarymas su komanda
ufw allow 22
Prievado (port) blokavimas su komanda
ufw deny 22
IP adreso leidimas jungtis prie serverio su komanda
ufw allow from 123.456.789.111
IP adreso blokavimas jungtis prie serverio su komanda
ufw deny from 123.456.789.111
IP adreso leidimas jungtis prie serverio prie tam tikro prievado (port)
ufw allow from 123.456.789.111 to any port 22
IP adreso blokavimas jungtis prie serverio prie tam tikro prievado (port)
ufw deny from 123.456.789.111 to any port 22
Ugniasienės taisyklių įjungimas ir perkrovimas su komandomis
ufw enable ir ufw reload
Ugniasienės išjungimas DEBIAN operacinėje sistemoje
UFW disable