おかゆ++

IT業界の片隅で生き残るブログ

Raspberry piにfirewall導入

インストール

そも最初はインストールされていないっぽいので、入れる。

$ sudo apt-get install ufw

ufwiptablesを簡単に設定できるもの、らしい。

設定

以下を目指す。

  • 基本はdeny
  • ssh用に22番ポートは許可
  • 80番ポートは許可
  • 443番ポートは許可
$ sudo ufw disable
$ sudo ufw default deny
$ sudo ufw allow proto tcp from 192.168.0.0/24 to any port 22
$ sudo ufw allow 80
$ sudo ufw allow 443
$ sudo ufw enable
$ sudo ufw status