23.08.2026

Настройка Firewall на серверах с Ubuntu

После создания сервера на Ubuntu по умолчанию включен Firewall и все порты на сервер закрыты. Это сделано в целях безопасности сервера. Если вы устанавливаете дополнительное ПО на сервер то вам необходимо самостоятельно настроить Firewall.

Обеспечение безопасности сетевого периметра в Ubuntu чаще всего реализуется через UFW. Будучи удобной надстройкой над iptables, этот инструмент позволяет эффективно управлять правилами доступа, минимизируя риск ошибок конфигурации. В данной статье я предлагаю пошаговый план настройки, который поможет выстроить надежную защиту системы.

Базовая настройка UFW
  • Установите утилиту (если она не установлена): sudo apt install ufw
  • Закройте все входящие подключения: sudo ufw default deny incoming
  • Разрешите все исходящие подключения: sudo ufw default allow outgoing
  • Откройте порт SSH: sudo ufw allow ssh или sudo ufw allow 22
  • Включите файрвол: sudo ufw enable
    Управление портами и правилами
    • Открыть порт для HTTP: sudo ufw allow 80
    • Открыть порт для HTTPS: sudo ufw allow 443
    • Открыть диапазон портов: sudo ufw allow 6000:6007/tcp
    • Разрешить доступ с конкретного IP: sudo ufw allow from 192.168.1.100
    • Удалить правило: sudo ufw delete allow 80
      Проверка статуса
      • Посмотреть текущие правила и номера строк: sudo ufw status numbered
      • Отключить файрвол при необходимости: sudo ufw disable