UFW Linux के लिए सरल लेकिन प्रभावी फ़ायरवॉल है। यह गाइड UFW इंस्टॉलेशन और नियम प्रबंधन सिखाती है।
📋 पूर्वापेक्षाएँ
- root या sudo एक्सेस वाला VPS
- सक्रिय SSH कनेक्शन
- Ubuntu/Debian
📥 UFW इंस्टॉलेशन
Bashsudo apt update sudo apt install ufw -y
Bash# Check UFW status sudo ufw status
Status: inactive दिखे तो UFW अभी सक्रिय नहीं है।
⚙️ बुनियादी कॉन्फ़िगरेशन
महत्वपूर्ण: UFW सक्षम करने से पहले SSH पोर्ट (22) अनुमति दें, नहीं तो सर्वर से बाहर हो जाएँगे।
Bash# Block everything incoming, allow outgoing sudo ufw default deny incoming sudo ufw default allow outgoing
Bash1# Allow SSH (22) 2sudo ufw allow 22/tcp 3 4# Allow HTTP (80) 5sudo ufw allow 80/tcp 6 7# Allow HTTPS (443) 8sudo ufw allow 443/tcp
🔧 UFW सक्षम करें
Bash1# Enable UFW 2sudo ufw enable 3 4# Verify status 5sudo ufw status verbose
📝 उन्नत नियम
Bash1# Allow a specific IP 2sudo ufw allow from 192.168.1.100 3 4# Allow a specific IP on a specific port 5sudo ufw allow from 192.168.1.100 to any port 22
Bash# Allow port range sudo ufw allow 8000:9000/tcp
Bash1# Deny a specific port 2sudo ufw deny 8080/tcp 3 4# Deny a specific IP 5sudo ufw deny from 192.168.1.200
🔍 नियम प्रबंधन
Bash1# List numbered rules 2sudo ufw status numbered 3 4# List rules with details 5sudo ufw status verbose
Bash1# Delete a rule by number 2sudo ufw delete 3 3 4# Delete a rule by content 5sudo ufw delete allow 80/tcp
Bash# Reset UFW to default state (disable and remove all rules) sudo ufw reset
💡 सामान्य उदाहरण
वेब सर्वर
Bash1sudo ufw default deny incoming 2sudo ufw default allow outgoing 3sudo ufw allow 22/tcp 4sudo ufw allow 80/tcp 5sudo ufw allow 443/tcp 6sudo ufw enable
मेल सर्वर
Bash1sudo ufw allow 25/tcp # SMTP 2sudo ufw allow 587/tcp # SMTP submission 3sudo ufw allow 465/tcp # SMTPS 4sudo ufw allow 993/tcp # IMAPS 5sudo ufw allow 995/tcp # POP3S
डेटाबेस सर्वर
Bashsudo ufw allow from 192.168.1.0/24 to any port 3306 # MySQL from local network sudo ufw allow from 192.168.1.0/24 to any port 5432 # PostgreSQL from local network
✅ सत्यापन
Bash1# Check status 2sudo ufw status verbose 3 4# Check active rules 5sudo ufw status numbered
🚫 UFW अक्षम करें
Bash1# Disable UFW 2sudo ufw disable 3 4# Re-enable 5sudo ufw enable
📚 सर्वोत्तम अभ्यास
- UFW सक्षम करने से पहले SSH अनुमति दें
- प्रोडक्शन में लागू करने से पहले नियम परीक्षण करें
- संभव हो तो विशिष्ट IP उपयोग करें
- नियमों की नियमित समीक्षा करें
🆘 समस्या निवारण
UFW सक्षम करने के बाद SSH नहीं
Bash# Reset UFW sudo ufw reset sudo ufw allow 22/tcp sudo ufw enable
नियम लागू नहीं हो रहे
Bash1# Check if UFW is active 2sudo ufw status 3 4# Reload UFW 5sudo ufw reload 6 7# Check iptables (UFW uses iptables under the hood) 8sudo iptables -L -n
📚 अतिरिक्त संसाधन
❓ अक्सर पूछे जाने वाले प्रश्न
प्र: UFW CentOS/RHEL पर काम करता है?
उ: नहीं, वहाँ firewalld उपयोग करें।
प्र: खुले पोर्ट कैसे देखूँ?
उ: sudo ufw status verbose
सुरक्षित सर्वर! 🚀