L'objectif de cet article est de servir de guide de référence rapide sur la façon d'autoriser le trafic entrant sur n'importe quel port TCP ou UDP en utilisant Ubuntu 20.04 Focal Fossa Linux avec pare-feu UFW.
Dans ce didacticiel, vous apprendrez :
- Comment ouvrir un port vers n'importe quelle source
- Comment ouvrir un port vers une adresse IP ou un sous-réseau spécifique
- Comment ouvrir le port UDP
- Comment ouvrir TCP

Configuration logicielle requise et conventions utilisées
Catégorie | Exigences, conventions ou version du logiciel utilisée |
---|---|
Système | A installé ou mis à jour Ubuntu 20.04 Focal Fossa |
Logiciel | ufw |
Autre | Accès privilégié à votre système Linux en tant que root ou via le sudo commande. |
Conventions | # - nécessite que les commandes linux données soient exécutées avec les privilèges root soit directement en tant qu'utilisateur root, soit en utilisant sudo commande$ – nécessite que les commandes linux données soient exécutées en tant qu'utilisateur normal non privilégié |
Comment ouvrir/autoriser le port de pare-feu entrant sur les exemples Ubuntu 20.04
- Ouvrez le port TCP entrant 53 à n'importe quelle adresse IP source :
$ sudo ufw allow from any to any port 53 proto tcp
- Ouvrez le port TCP entrant 443 uniquement à une adresse IP source spécifique, par exemple. 10.1.1.222 :
$ sudo ufw allow from 10.1.1.222 to any port 443 proto tcp
- Ouvrez le port UDP entrant 53 au sous-réseau source, par exemple. 10.1.1.0/8 :
$ sudo ufw allow from 10.1.1.0/8 to any port 53 proto udp
- Ouvrez les ports TCP entrants 20 et 21 à partir de n'importe quelle source, comme lors de l'exécution d'un serveur FTP :
$ sudo ufw allow from any to any port 20,21 proto tcp
- Ouvrez le port d'un serveur Web spécifique tel qu'Apache ou Nginx, exécutez la commande Linux ci-dessous :
$ sudo ufw allow in "Apache Full" $ sudo ufw allow in "Nginx Full"
- Ouvrir le port pour un service spécifique tel que SSH :
$ sudo ufw allow in ssh