Outils pour utilisateurs

Outils du site


commun:firewall

Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Les deux révisions précédentesRévision précédente
Prochaine révision
Révision précédente
commun:firewall [2018/11/25 17:04] – francoiscommun:firewall [2022/02/12 09:31] (Version actuelle) – [Règles actuelles] francois
Ligne 3: Ligne 3:
 **Pour activer les règles** **Pour activer les règles**
 <code bash> <code bash>
-sudo ufw allow tcp from 192.168.1.0/26 to any port 443 +sudo ufw allow proto tcp from 192.168.1.0/26 to any port 443 
-sudo ufw allow tcp from 192.168.1.0/26 to any port 22+sudo ufw allow proto tcp from 192.168.1.0/26 to any port 22 
 +sudo ufw allow proto tcp from 192.168.1.0/26 to any port 2222
 sudo ufw allow from 192.168.1.0/26 to any port 3306 sudo ufw allow from 192.168.1.0/26 to any port 3306
 +sudo ufw allow from 192.168.1.0/26 to any port 3000
 sudo ufw allow from 192.168.1.0/26 to any port 2049 sudo ufw allow from 192.168.1.0/26 to any port 2049
 </code> </code>
Ligne 12: Ligne 14:
   * 3306: mysql   * 3306: mysql
   * 2049: nfs   * 2049: nfs
 +  * 3000: gitea
 +  * 2222: gitea ssh
  
 **Pour activer le firewall** **Pour activer le firewall**
 <code bash> <code bash>
 sudo ufw enable sudo ufw enable
 +</code>
 +
 +===== Règles actuelles =====
 +<code>
 +admin@cahute:~$ sudo ufw status numbered
 +Status: active
 +     To                         Action      From
 +     --                         ------      ----
 +[ 1] 443/tcp                    ALLOW IN    192.168.1.0/26            
 +[ 2] 22/tcp                     ALLOW IN    192.168.1.0/26            
 +[ 3] 3306                       ALLOW IN    192.168.1.0/26            
 +[ 4] 2049                       ALLOW IN    192.168.1.0/26            
 +[ 5] 3000                       ALLOW IN    192.168.1.0/26            
 +[ 6] 2200/tcp                   ALLOW IN    Anywhere                  
 +[ 7] 2222/tcp                   ALLOW IN    Anywhere                  
 +[ 8] 389                        ALLOW IN    Anywhere                  
 +[ 9] 2200/tcp (v6)              ALLOW IN    Anywhere (v6)             
 +[10] 2222/tcp (v6)              ALLOW IN    Anywhere (v6)             
 +[11] 389 (v6)                   ALLOW IN    Anywhere (v6)  
 </code> </code>
commun/firewall.1543165477.txt.gz · Dernière modification : (modification externe)

Donate Powered by PHP Valid HTML5 Valid CSS Driven by DokuWiki