Hướng dẫn cài đặt cấu hình UFW trên Ubuntu
Trong bài viết này iNET sẽ hướng dẫn các bạn cách cài đặt Firewall UFW trên Ubuntu/Debian và một số lệnh cơ bản để có thể cấu hình và quản trị Firewall UFW.
1. Cài đặt Firewall UFW:
Để có thể cài đặt Firewall UFW việc cần làm đầu tiên đó là truy cập SSH vào máy chủ.
Sau đó thực hiện cập nhật hệ thống lần lượt với hai lên sau:
Kiểm tra xem máy chủ đã được cài đặt Firewall UFW trước đó hay chưa bằng lệnh: which ufw
Bắt đầu cài đặt Firewall UFW với lệnh: sudo apt-get install ufw

Khi đã cài đặt thành công cần kiểm tra trạng thái của firewall UFW với lệnh: sudo ufw status verbose
Mặc định UFW sẽ ở trạng thái inactive và chúng ta cần chủ động active UFW nhé.

2. Cấu hình cơ bản Firewall UFW:
Kích hoạt Firewall UFW bằng lệnh: sudo ufw enable

Vô hiệu hóa Firewall UFW với lệnh: sudo ufw disable
Khởi động Firewall UFW cùng hệ thống với lệnh: sudo ufw enable
Khôi phục cấu hình mặc định Firewall UFW với lệnh: sudo ufw reset

Mở port trên UFW với cấu trúc lệnh: sudo ufw allow <port>/<optional: protocol>
Ví dụ ở đây mình sẽ mở port 80:

Hoặc có thể chỉ ra dịch vụ cần mở port:

Chặn kết nối đến port với cấu trúc lệnh: sudo ufw deny <port>/<optional: protocol>
Ví dụ mình chặn kết nối đến port 443:

Hoặc chặn kết nối đến dịch vụ https:

Kiểm tra các rule đang mở với lệnh: sudo ufw status numbered

Xoá rule với cấu trúc lệnh: sudo ufw delete [number]
Ví dụ mình xóa rule số 2:
Kích hoạt IPv6 trên Firewall UFW cần truy cập vào file cấu hình Firewall UFW tại đường dẫn: /etc/default/ufw
Với lệnh: sudo vi /etc/default/ufw