آموزش باز کردن پورت در فایروال UFW
در این آموزش با نحوه باز کردن پورت در فایروال UFW (Uncomplicated Firewall) در سیستمعامل اوبونتو آشنا میشوید.
مطالب مرتبط: آموزش بستن پورت در فایروال UFW
مراحل باز کردن پورت در UFW
مرحله ۱: ابتدا با کاربر root وارد SSH شوید.
مرحله ۲: بررسی کنید که آیا پورت مورد نظر به عنوان یک سرویس تعریف شده است (مثلاً OpenVPN، PostgreSQL، IRC):
cat /etc/services | grep service-name
یا:
cat /etc/services | grep port
برای مشاهده لیست کامل، پس از استفاده از دستور less میتوانید از کلیدهای Page Up، Page Down و کلیدهای جهتنما استفاده کنید:
less /etc/services
مرحله ۳: اگر سرویس مورد نظر در لیست وجود دارد، میتوانید پورت را با استفاده از نام سرویس باز کنید (پروتکل TCP/UDP اختیاری است):
sudo ufw allow servicename sudo ufw allow servicename/tcp
مرحله ۴: اگر هیچ سرویسی برای پورت مورد نظر در لیست وجود ندارد، میتوانید با مشخص کردن شماره پورت و پروتکل (TCP/UDP) آن را باز کنید:
sudo ufw allow 10000 sudo ufw allow 1352/udp
مرحله ۵: اگر نیاز دارید همه اتصالات را از یک سیستم یا آدرس IP خاص مجاز کنید:
sudo ufw allow from 1.2.3.4
مرحله ۶: برای مجاز کردن همه اتصالات از یک زیرشبکه IP خاص:
sudo ufw allow from 1.2.3.0/24
مرحله ۷: برای مجاز کردن اتصالات روی یک پورت خاص از یک آدرس IP:
sudo ufw allow from 1.2.3.4 to any port 22
مرحله ۸: پس از باز کردن پورت در UFW، مطمئن شوید که UFW فعال است:
sudo ufw enable
بررسی پورتهای باز در UFW
پس از اعمال تغییرات در هر فایروالی، باید تغییرات خود را بررسی کنید تا مطمئن شوید که درست و فعال هستند.
۱. برای بررسی اینکه آیا UFW در حال اجرا است:
sudo ufw status
۲. برای بررسی اینکه آیا UFW با اطلاعات اضافی مانند وضعیت لاگگیری و پروفایل در حال اجرا است:
sudo ufw status verbose
۳. برای پیدا کردن شماره قانون (rule number) قوانین UFW:
sudo ufw status numbered
۴. سپس میتوانید قانون را حذف کنید:
sudo ufw delete 1
جمعبندی
فایروال UFW یکی از سادهترین و در عین حال قدرتمندترین ابزارهای مدیریت فایروال در اوبونتو است. با دستورات سادهای که در این آموزش معرفی شد، میتوانید به راحتی پورتهای مورد نیاز خود را باز کنید، وضعیت فایروال را بررسی کرده و در صورت نیاز قوانین را مدیریت نمایید. همیشه به یاد داشته باشید که فقط پورتهای ضروری را باز کنید و سایر پورتها را بسته نگه دارید تا امنیت سرور شما حفظ شود.

