- Erstmal installieren:
apt-get install ufw
- Regeln setzen, wie z.B.:
ufw allow ssh ufw allow 443 ufw allow 80 ufw allow proto tcp from 1.2.3.4/29 to 4.5.6.7 port 8080
In
/lib/ufw/user.rules
werden intern die rules gespeichert. -
ufw aktivieren:
ufw enable ufw status
Das setzt u.a. in
/etc/ufw/ufw.conf
nochENABLED=yes
und erstellt die entsprechenden iptables-Regeln. Anpassung per Hand ist nicht nötig.
Damit ist das Ganze auch gleich reboot-fest.