ufwの設定方法

ufw(Uncomplicated Firewall)は、Ubuntu標準のファイアウォール管理ツールです。 内部的にはnftables(iptables-nft互換レイヤー経由)を操作しますが、ufw自身のシンプルなコマンドで設定できます。
標準OS Ubuntuでは、ufwはインストール済みですが無効の状態で提供されています。

警告

ufwを有効化する前に、必ずSSHを許可してください。SSHを許可せずに有効化すると、SSH接続が切断され、 再度接続できなくなる可能性があります。VNCコンソールでの復旧手段を確保した上で作業することを推奨します。

許可する通信の設定

あらかじめ用意されているアプリケーションプロファイルを確認します。

利用可能なアプリケーションプロファイルを確認する場合
$ sudo ufw app list

SSHを許可します。

SSHを許可する場合
$ sudo ufw allow OpenSSH

Webサーバーを運用する場合は、HTTP/HTTPSも許可します。

HTTP/HTTPSを許可する場合
$ sudo ufw allow 80/tcp
$ sudo ufw allow 443/tcp

有効化

上記でSSHの許可設定を終えてから、ufwを有効化します。

ufwを有効化する場合
$ sudo ufw enable

設定の確認

現在の設定を確認する場合
$ sudo ufw status verbose

許可する通信の削除

HTTP(80/tcp)の許可設定を削除する場合
$ sudo ufw delete allow 80/tcp

無効化

ufwを無効化する場合
$ sudo ufw disable