UFW (Uncomplicated Firewall) è lo strumento principale per gestire il firewall in NextRedOS. È preinstallato e attivo per default.
Stato e Comandi Base
sudo ufw status verbose
sudo ufw enable
sudo ufw disable
sudo ufw reset
Gestione Regole
sudo ufw allow 22/tcp # Permetti SSH
sudo ufw allow 80/tcp # Permetti HTTP
sudo ufw allow 443/tcp # Permetti HTTPS
sudo ufw deny 23/tcp # Blocca Telnet
sudo ufw delete allow 22/tcp # Rimuovi regola
Regole per Servizi Specifici
sudo ufw allow from 192.168.1.0/24 # Rete locale
sudo ufw allow from 192.168.1.10 to any port 22 # SSH da IP specifico
sudo ufw deny from 203.0.113.0/24 # Blocca subnet
Profili Applicazione
sudo ufw app list
sudo ufw allow ‘Nginx Full’
sudo ufw allow ‘OpenSSH’
| 💡 SUGGERIMENTO: La policy predefinita di NextRedOS è: DENY IN, ALLOW OUT. Aggiungere solo le porte strettamente necessarie. |
Log del Firewall
sudo ufw logging on
sudo tail -f /var/log/ufw.log