UFW — Firewall

UFW (Uncomplicated Firewall) è lo strumento principale per gestire il firewall in NextRedOS. È preinstallato e attivo per default.

Stato e Comandi Base

sudo ufw status verbose

sudo ufw enable

sudo ufw disable

sudo ufw reset

Gestione Regole

sudo ufw allow 22/tcp # Permetti SSH

sudo ufw allow 80/tcp # Permetti HTTP

sudo ufw allow 443/tcp # Permetti HTTPS

sudo ufw deny 23/tcp # Blocca Telnet

sudo ufw delete allow 22/tcp # Rimuovi regola

Regole per Servizi Specifici

sudo ufw allow from 192.168.1.0/24 # Rete locale

sudo ufw allow from 192.168.1.10 to any port 22 # SSH da IP specifico

sudo ufw deny from 203.0.113.0/24 # Blocca subnet

Profili Applicazione

sudo ufw app list

sudo ufw allow ‘Nginx Full’

sudo ufw allow ‘OpenSSH’

💡 SUGGERIMENTO: La policy predefinita di NextRedOS è: DENY IN, ALLOW OUT. Aggiungere solo le porte strettamente necessarie.

Log del Firewall

sudo ufw logging on

sudo tail -f /var/log/ufw.log