UFW ou IPTables no Ubuntu para OpenVPN?

3

Sou meio que novato em redes e Linux, e sempre me confundo se devo usar UFW ou IP Tables ao restringir minha conexão à Internet para usar somente VPN. Olhando em volta, acho que há pessoas que dizem que as tabelas ip são melhores e as pessoas que dizem UFW são suficientes.

Eu encontrei isso na web:

ufw enable
ufw default reject outgoing
ufw allow out 53/udp ## comment this line if your VPN routes DNS through tunnel
ufw allow out 1194/udp
ufw allow out on tun0

Além disso, encontrei alguns scripts para configurar as tabelas ip de uma forma mais complexa que ainda estou tentando entender.

O que vocês recomendam: Use tabelas ip ou simplesmente use o UFW para matar minha internet caso minha conexão vpn caia?

Obrigado antecipadamente!

    
por ryoishikawa74 04.09.2017 / 18:55

1 resposta

4

Iptables costumava ser como a rede era gerenciada, mas como você deve ter observado, é confuso escrever e ainda mais complicado de aprender. UFW é uma alternativa para iptables e firewallD frontend de aplicativos de controlador de tráfego de rede.

Para um novato, você encontrará ufw mais fácil de gerenciar e usar, e é a alternativa do Ubuntu a firewallD usado pelo RHEL e seus derivados. Iptables ainda está sob ufw , mas agora você escreve essas regras [iptable] usando ufw . Também digno de nota é o fato de que firewallD não possui rate limiting feature encontrado em ufw .

% bl0ck_qu0te%

Coloque simplesmente ufw para remover todas as complicações que vemos em iptable use e maintenance. Stick com ufw ainda o que é projetado para. No Ubuntu, as configurações de ufw podem ser encontradas em /etc/ufw e as configurações padrão no arquivo /etc/default/ufw . Procurando no diretório /etc/ufw , você verá os seguintes arquivos e pastas:

after6.rules  after.init  after.rules  applications.d/  
before6.rules  before.init  before.rules  sysctl.conf  
ufw.conf  user6.rules  user.rules

Você também pode adicionar as regras iptablelike :

# allow all on eth0
-A ufw-before-input -i eth0 -j ACCEPT
-A ufw-before-output -o eth0 -j ACCEPT

Um rápido sudo cat /etc/ufw/user.rules mostrará iptablelike conjuntos de regras armazenados a partir de entradas de linha de comando.

Recursos:

link

link

    
por George Udosen 04.09.2017 / 19:48