Конфигурация межсетевого экрана
Cover

Часть 5. Конфигурация межсетевого экрана

20 декабря 2023 г.
Перед выполнением дальнейших шагов убедитесь, что завершены все действия из частей 1, 2, 3, 4.

Uncomplicated Firewall (UFW) #

Uncomplicated Firewall, или UFW, - это простое в использовании приложение командной строки для работы с межсетевым экраном в Linux.

Установите UFW.

sudo apt install ufw -y

Чтобы быть уверенным в том, что открыты только те порты, которые необходимы для нормальной работы узла, в терминале должны быть применены следующие правила UFW.

Параметры по умолчанию #

sudo ufw default deny incoming
sudo ufw default allow outgoing

Разрешить SSH #

sudo ufw allow ssh

Разрешить Whirlpool GUI #

sudo ufw allow 8899/tcp

Разрешить ZMQ-порты для Dojo #

sudo ufw allow 28334/tcp
sudo ufw allow 28333/tcp

Разрешить RPC-порт Bitcoin Core #

sudo ufw allow 8332/tcp

Разрешить SSL-порт Fulcrum #

sudo ufw allow 50002/tcp

Разрешить HTTP-порт Mempool #

sudo ufw allow 4080/tcp

Включить UFW #

sudo ufw enable

При включении UFW может появиться предупреждение о том, что включение UFW может вызвать проблемы с подключением к сессии. Поскольку правило, разрешающее SSH, уже было применено, подтвердите нажатием клавиши “y”.

Поддержите переводчика #

Поддержать переводчика можно, отправив немного сат в сети Лайтнинг:

lnurl1dp68gurn8ghj7ampd3kx2ar0veekzar0wd5xjtnrdakj7tnhv4kxctttdehhwm30d3h82unvwqhk7mnv093kcmm4v3unxwg6jxyqf


Connect to our relay to leave a comment. Details.
Подключитесь к нашему релею, чтобы оставить комментарий. Подробнее.