有効化
sudo ufw allow proto tcp to 0.0.0.0/0 port 22
sudo ufw enable
sudo ufw status
sudo ufw reload
実行例
$ sudo ufw allow proto tcp to 0.0.0.0/0 port 22
$ sudo ufw enable
Command may disrupt existing ssh connections. Proceed with operation (y|n)? y
Firewall is active and enabled on system startup
$ sudo ufw status
Status: active
To Action From
-- ------ ----
22/tcp ALLOW Anywhere
$ sudo ufw reload
Firewall reloaded
設定確認
sudo ufw status
ルールの削除
sudo ufw delete <ルールの番号>
実行例
$ sudo ufw status
Status: active
To Action From
-- ------ ----
22/tcp REJECT Anywhere
10.125.0.0/16 22/tcp ALLOW Anywhere
$ sudo ufw delete 1
Deleting:
reject 22/tcp
Proceed with operation (y|n)? y
Rule deleted
$ sudo ufw status
Status: active
To Action From
-- ------ ----
10.125.0.0/16 22/tcp ALLOW Anywhere
Dockerのポートフォワード
Dockerコンテナにポートフォワード設定したとき、ufwでフォワード元のポートへのアクセスを許可しなくても通信できてしまった。
Dockerのポートフォワードを設定すると、iptablesが書き換えられるのでufwでポートへのアクセス許可をしなくても通信できてしまうようである。1
Chain DOCKER (2 references)
target prot opt source destination
ACCEPT tcp -- 0.0.0.0/0 172.19.0.3 tcp dpt:80