Skip to Content
🇨🇿Firewall

Firewall na VPS

Firewall je základní bezpečnostní prvek, který filtruje síťovou komunikaci na Vašem serveru.


Přehled

FunkceDetaily
TypSoftware firewall (UFW)
Výchozí politikyDROP pro příchozí
Dostupnost24/7

Co je firewall

Firewall kontroluje příchozí a odchozí síťovou komunikaci na základě definovaných pravidel. Umožňuje:

  • Povolit nebo blokovat konkrétní porty
  • Filtrovat provoz podle IP adresy
  • Omezit přístup k službám

Přístup k firewallu

Firewall můžete spravovat dvěma způsoby:

1. přes panel CoreSynth

V dashboardu přejděte na svůj VPS server a vyberte sekci Firewall.

2. Přes terminál (UFW)

sudo ufw status sudo ufw allow 80/tcp sudo ufw deny 22/tcp

Přidání pravidel

Parametry pravidla

ParametrTypPopis
Akceallow / denyPovolit nebo blokovat
Směrin / outPříchozí nebo odchozí
Protokoltcp / udp / anyTyp protokolu
Port80, 443, 22Číslo portu
ZdrojIP adresa nebo rozsahOdkud pochází provoz

Příklady pravidel

# Povolit HTTP sudo ufw allow 80/tcp # Povolit HTTPS sudo ufw allow 443/tcp # Povolit SSH z konkrétní IP sudo ufw allow from 192.168.1.100 to any port 22 # Blokovat konkrétní IP sudo ufw deny from 10.0.0.50 # Povolit rozsah portů sudo ufw allow 1000:2000/tcp

Doporučená pravidla

Základní ochrana serveru

# SSH pouze z Vaší IP (ZMĚŇTE IP!) sudo ufw allow from VASE_IP to any port 22 # HTTP a HTTPS sudo ufw allow 80/tcp sudo ufw allow 443/tcp # Výchozí politika - blokovat vše ostatní sudo ufw default deny incoming

Poznámka: Nahraďte VASE_IP Vaší skutečnou IP adresou.


Správa pravidel

Zobrazení aktivních pravidel

sudo ufw status numbered

Smazání pravidla

sudo ufw delete allow 80/tcp

Úprava pravidla

Pravidla nelze přímo upravit. Nejprve smažte staré pravidlo a poté přidejte nové:

sudo ufw delete allow 22/tcp sudo ufw allow 2222/tcp

Monitoring firewallu

Statistiky

sudo ufw status verbose

Logy firewallu

# Zobrazení posledních záznamů sudo tail -f /var/log/ufw.log # Povolení logování sudo ufw logging on

Řešení problémů

Nemohu se připojit přes SSH

Příčina: Pravidlo firewallu blokuje SSH port.

Řešení:

# Zobrazení aktuálních pravidel sudo ufw status # Povolení SSH sudo ufw allow 22/tcp

Webová stránka nefunguje

Příčina: Firewall blokuje HTTP/HTTPS porty.

Řešení:

sudo ufw allow 80/tcp sudo ufw allow 443/tcp

Firewall blokuje vše

Příčina: Příliš restriktivní pravidla.

Řešení:

# Dočasné vypnutí firewallu sudo ufw disable # Obnovení výchozích pravidel sudo ufw reset

Zapnutí a vypnutí firewallu

# Vypnutí firewallu sudo ufw disable # Zapnutí firewallu sudo ufw enable # Reset všech pravidel sudo ufw reset

Další kroky


Potřebujete pomoc? Vytvořte support ticket  nebo se zeptejte Alexe.

Last updated on