[{"data":1,"prerenderedAt":-1},["ShallowReactive",2],{"page-ru-/guides/linux/linux-firewall":3,"mdc-ita5pz-key":620,"mdc-2wi5l7-key":648,"mdc-lm1ikp-key":680,"mdc--ki3uzc-key":702,"mdc-i2loor-key":726,"mdc--uf4iz0-key":756,"mdc-cuy48z-key":779,"mdc--60upgi-key":801,"mdc--gj8u3t-key":816,"related-/guides/linux/linux-network-configuration,/guides/linux/linux-iptables":832},{"id":4,"title":5,"appliesTo":6,"author":10,"body":11,"canonical":555,"code":555,"createdAt":556,"description":557,"difficulty":558,"draft":559,"estimatedTime":560,"extension":561,"faq":562,"howToSteps":575,"howToTotalTime":591,"image":555,"keywords":592,"locale":600,"meta":601,"navigation":602,"path":603,"platform":604,"related":605,"section":608,"seo":609,"severity":555,"stem":610,"summary":611,"tags":612,"twitterCreator":555,"twitterSite":555,"type":618,"updatedAt":556,"__hash__":619},"content_ru/guides/linux/linux-firewall.md","Настройка брандмауэра Linux в Ubuntu 22.04: пошаговое руководство",[7,8,9],"Ubuntu 22.04 LTS","Ubuntu 23.10","Debian 12","FixPedia Team",{"type":12,"value":13,"toc":539},"minimark",[14,19,28,32,76,81,122,126,130,133,147,158,162,165,182,189,231,235,238,265,269,272,289,292,303,307,310,324,327,331,338,368,371,387,390,405,409,521,535],[15,16,18],"h2",{"id":17},"введение-зачем-это-нужно","Введение / Зачем это нужно",[20,21,22,23,27],"p",{},"Брандмауэр — это первый рубеж защиты любого сервера Linux. Он контролирует входящие и исходящие сетевые подключения, блокируя нежелательный трафик и защищая ваши данные. В Ubuntu стандартным инструментом для этого является ",[24,25,26],"strong",{},"UFW"," (Uncomplicated Firewall). После завершения этого руководства у вас будет настроенный брандмауэр, разрешающий необходимые сервисы (SSH, HTTP, HTTPS) и запрещающий всё остальное, что снижает риск атак и улучшает безопасность вашего сервера.",[15,29,31],{"id":30},"требования-подготовка","Требования / Подготовка",[33,34,35,51,61,67],"ul",{},[36,37,38,41,42,46,47,50],"li",{},[24,39,40],{},"Операционные системы:"," Ubuntu 22.04 LTS, Ubuntu 23.10, Debian 12 (другие дистрибутивы могут использовать аналогичные инструменты, например, ",[43,44,45],"code",{},"iptables"," или ",[43,48,49],{},"firewalld",").",[36,52,53,56,57,60],{},[24,54,55],{},"Права пользователя:"," Доступ root через ",[43,58,59],{},"sudo",".",[36,62,63,66],{},[24,64,65],{},"Сетевая инфраструктура:"," Сервер с установленным сетевым интерфейсом и доступом в интернет.",[36,68,69,72,73,75],{},[24,70,71],{},"Предустановленные пакеты:"," UFW уже включён в базовый репозиторий Ubuntu; вам понадобится только ",[43,74,59],{}," и базовые утилиты.",[77,78,80],"h3",{"id":79},"установка-ufw-если-не-установлен","Установка UFW (если не установлен)",[82,83,88],"pre",{"className":84,"code":85,"language":86,"meta":87,"style":87},"language-bash shiki shiki-themes github-light github-dark","sudo apt update\nsudo apt install ufw -y\n","bash","",[43,89,90,105],{"__ignoreMap":87},[91,92,95,98,102],"span",{"class":93,"line":94},"line",1,[91,96,59],{"class":97},"sScJk",[91,99,101],{"class":100},"sZZnC"," apt",[91,103,104],{"class":100}," update\n",[91,106,108,110,112,115,118],{"class":93,"line":107},2,[91,109,59],{"class":97},[91,111,101],{"class":100},[91,113,114],{"class":100}," install",[91,116,117],{"class":100}," ufw",[91,119,121],{"class":120},"sj4cs"," -y\n",[15,123,125],{"id":124},"пошаговая-инструкция","Пошаговая инструкция",[77,127,129],{"id":128},"шаг-1-включить-брандмауэр","Шаг 1: Включить брандмауэр",[20,131,132],{},"Активируйте UFW и подтвердите действие:",[82,134,136],{"className":84,"code":135,"language":86,"meta":87,"style":87},"sudo ufw enable\n",[43,137,138],{"__ignoreMap":87},[91,139,140,142,144],{"class":93,"line":94},[91,141,59],{"class":97},[91,143,117],{"class":100},[91,145,146],{"class":100}," enable\n",[20,148,149,150,153,154,157],{},"Вы увидите запрос ",[43,151,152],{},"Продолжить? [y/N]",". Введите ",[43,155,156],{},"y",", чтобы применить правила.",[77,159,161],{"id":160},"шаг-2-разрешить-удаленный-ssh-доступ","Шаг 2: Разрешить удаленный SSH-доступ",[20,163,164],{},"Для управления сервером по SSH разрешите входящие подключения на порт 22:",[82,166,168],{"className":84,"code":167,"language":86,"meta":87,"style":87},"sudo ufw allow ssh\n",[43,169,170],{"__ignoreMap":87},[91,171,172,174,176,179],{"class":93,"line":94},[91,173,59],{"class":97},[91,175,117],{"class":100},[91,177,178],{"class":100}," allow",[91,180,181],{"class":100}," ssh\n",[20,183,184,185,188],{},"Вы также можете разрешить доступ только с конкретного IP-адреса (замените ",[43,186,187],{},"\u003CIP>"," на нужный адрес):",[82,190,192],{"className":84,"code":191,"language":86,"meta":87,"style":87},"sudo ufw allow from \u003CIP> to any port 22\n",[43,193,194],{"__ignoreMap":87},[91,195,196,198,200,202,205,209,212,216,219,222,225,228],{"class":93,"line":94},[91,197,59],{"class":97},[91,199,117],{"class":100},[91,201,178],{"class":100},[91,203,204],{"class":100}," from",[91,206,208],{"class":207},"szBVR"," \u003C",[91,210,211],{"class":100},"I",[91,213,215],{"class":214},"sVt8B","P",[91,217,218],{"class":207},">",[91,220,221],{"class":100}," to",[91,223,224],{"class":100}," any",[91,226,227],{"class":100}," port",[91,229,230],{"class":120}," 22\n",[77,232,234],{"id":233},"шаг-3-разрешить-веб-трафик-httphttps","Шаг 3: Разрешить веб-трафик (HTTP/HTTPS)",[20,236,237],{},"Если вы размещаете веб-сервер, разрешите порты 80 (HTTP) и 443 (HTTPS):",[82,239,241],{"className":84,"code":240,"language":86,"meta":87,"style":87},"sudo ufw allow 80\nsudo ufw allow 443\n",[43,242,243,254],{"__ignoreMap":87},[91,244,245,247,249,251],{"class":93,"line":94},[91,246,59],{"class":97},[91,248,117],{"class":100},[91,250,178],{"class":100},[91,252,253],{"class":120}," 80\n",[91,255,256,258,260,262],{"class":93,"line":107},[91,257,59],{"class":97},[91,259,117],{"class":100},[91,261,178],{"class":100},[91,263,264],{"class":120}," 443\n",[77,266,268],{"id":267},"шаг-4-проверить-статус-брандмауэра","Шаг 4: Проверить статус брандмауэра",[20,270,271],{},"Проверьте, что правила применяются корректно:",[82,273,275],{"className":84,"code":274,"language":86,"meta":87,"style":87},"sudo ufw status verbose\n",[43,276,277],{"__ignoreMap":87},[91,278,279,281,283,286],{"class":93,"line":94},[91,280,59],{"class":97},[91,282,117],{"class":100},[91,284,285],{"class":100}," status",[91,287,288],{"class":100}," verbose\n",[20,290,291],{},"Вывод покажет:",[33,293,294,300],{},[36,295,296,299],{},[43,297,298],{},"Status: active"," – брандмауэр включён.",[36,301,302],{},"Список разрешённых и заблокированных правил.",[77,304,306],{"id":305},"шаг-5-сохранить-конфигурацию-опционально","Шаг 5: Сохранить конфигурацию (опционально)",[20,308,309],{},"Правила сохраняются автоматически, но если вы хотите перезагрузить брандмауэр после изменений, выполните:",[82,311,313],{"className":84,"code":312,"language":86,"meta":87,"style":87},"sudo ufw reload\n",[43,314,315],{"__ignoreMap":87},[91,316,317,319,321],{"class":93,"line":94},[91,318,59],{"class":97},[91,320,117],{"class":100},[91,322,323],{"class":100}," reload\n",[325,326],"in-article-ad",{},[15,328,330],{"id":329},"проверка-результата","Проверка результата",[20,332,333,334,337],{},"После выполнения шагов откройте терминал на удалённом хосте (или используйте ",[43,335,336],{},"ssh"," локально) и проверьте подключение:",[82,339,341],{"className":84,"code":340,"language":86,"meta":87,"style":87},"ping -c 3 8.8.8.8\ncurl -I https://example.com\n",[43,342,343,357],{"__ignoreMap":87},[91,344,345,348,351,354],{"class":93,"line":94},[91,346,347],{"class":97},"ping",[91,349,350],{"class":120}," -c",[91,352,353],{"class":120}," 3",[91,355,356],{"class":120}," 8.8.8.8\n",[91,358,359,362,365],{"class":93,"line":107},[91,360,361],{"class":97},"curl",[91,363,364],{"class":120}," -I",[91,366,367],{"class":100}," https://example.com\n",[20,369,370],{},"Если ping и HTTP-запросы проходят, брандмауэр работает корректно. Для тестирования заблокированного порта (например, 22) вы можете временно заблокировать его:",[82,372,374],{"className":84,"code":373,"language":86,"meta":87,"style":87},"sudo ufw deny 22\n",[43,375,376],{"__ignoreMap":87},[91,377,378,380,382,385],{"class":93,"line":94},[91,379,59],{"class":97},[91,381,117],{"class":100},[91,383,384],{"class":100}," deny",[91,386,230],{"class":120},[20,388,389],{},"и проверить, что SSH недоступен. После теста восстановите правило:",[82,391,393],{"className":84,"code":392,"language":86,"meta":87,"style":87},"sudo ufw allow 22\n",[43,394,395],{"__ignoreMap":87},[91,396,397,399,401,403],{"class":93,"line":94},[91,398,59],{"class":97},[91,400,117],{"class":100},[91,402,178],{"class":100},[91,404,230],{"class":120},[15,406,408],{"id":407},"возможные-проблемы","Возможные проблемы",[410,411,412,428],"table",{},[413,414,415],"thead",{},[416,417,418,422,425],"tr",{},[419,420,421],"th",{},"Симптом",[419,423,424],{},"Причина",[419,426,427],{},"Решение",[429,430,431,452,473,488,504],"tbody",{},[416,432,433,440,443],{},[434,435,436,439],"td",{},[43,437,438],{},"Connection timed out"," при SSH",[434,441,442],{},"Брандмауэр блокирует порт 22",[434,444,445,446,46,449],{},"Выполните ",[43,447,448],{},"sudo ufw allow ssh",[43,450,451],{},"sudo ufw allow 22",[416,453,454,460,463],{},[434,455,456,459],{},[43,457,458],{},"拒绝访问"," (отказано в доступе) при веб-сервере",[434,461,462],{},"Порт 80/443 заблокирован",[434,464,465,466,469,470],{},"Разрешите их: ",[43,467,468],{},"sudo ufw allow 80"," и ",[43,471,472],{},"sudo ufw allow 443",[416,474,475,480,483],{},[434,476,477],{},[43,478,479],{},"ufw: command not found",[434,481,482],{},"UFW не установлен",[434,484,445,485],{},[43,486,487],{},"sudo apt install ufw -y",[416,489,490,495,498],{},[434,491,492],{},[43,493,494],{},"Ошибка аутентификации при загрузке UFW",[434,496,497],{},"Использование неправильных прав",[434,499,500,501,503],{},"Выполните команду от имени root (",[43,502,59],{},")",[416,505,506,511,514],{},[434,507,508],{},[43,509,510],{},"Правило уже существует",[434,512,513],{},"Дублирующее правило",[434,515,516,517,520],{},"Проверьте ",[43,518,519],{},"sudo ufw status"," и удалите лишнее",[20,522,523,524,527,528,531,532,60],{},"Если вы столкнулись с ошибкой, которая не указана выше, проверьте журналы (",[43,525,526],{},"sudo ufw logs",") и убедитесь, что в конфигурации нет противоречивых правил. Также убедитесь, что сетевой интерфейс, который вы хотите защитить, не является ",[43,529,530],{},"lo"," (локальный). Для локального интерфейса выполните ",[43,533,534],{},"sudo ufw allow in on lo",[536,537,538],"style",{},"html pre.shiki code .sScJk, html code.shiki .sScJk{--shiki-default:#6F42C1;--shiki-dark:#B392F0}html pre.shiki code .sZZnC, html code.shiki .sZZnC{--shiki-default:#032F62;--shiki-dark:#9ECBFF}html pre.shiki code .sj4cs, html code.shiki .sj4cs{--shiki-default:#005CC5;--shiki-dark:#79B8FF}html .default .shiki span {color: var(--shiki-default);background: var(--shiki-default-bg);font-style: var(--shiki-default-font-style);font-weight: var(--shiki-default-font-weight);text-decoration: var(--shiki-default-text-decoration);}html .shiki span {color: var(--shiki-default);background: var(--shiki-default-bg);font-style: var(--shiki-default-font-style);font-weight: var(--shiki-default-font-weight);text-decoration: var(--shiki-default-text-decoration);}html .dark .shiki span {color: var(--shiki-dark);background: var(--shiki-dark-bg);font-style: var(--shiki-dark-font-style);font-weight: var(--shiki-dark-font-weight);text-decoration: var(--shiki-dark-text-decoration);}html.dark .shiki span {color: var(--shiki-dark);background: var(--shiki-dark-bg);font-style: var(--shiki-dark-font-style);font-weight: var(--shiki-dark-font-weight);text-decoration: var(--shiki-dark-text-decoration);}html pre.shiki code .szBVR, html code.shiki .szBVR{--shiki-default:#D73A49;--shiki-dark:#F97583}html pre.shiki code .sVt8B, html code.shiki .sVt8B{--shiki-default:#24292E;--shiki-dark:#E1E4E8}",{"title":87,"searchDepth":107,"depth":107,"links":540},[541,542,546,553,554],{"id":17,"depth":107,"text":18},{"id":30,"depth":107,"text":31,"children":543},[544],{"id":79,"depth":545,"text":80},3,{"id":124,"depth":107,"text":125,"children":547},[548,549,550,551,552],{"id":128,"depth":545,"text":129},{"id":160,"depth":545,"text":161},{"id":233,"depth":545,"text":234},{"id":267,"depth":545,"text":268},{"id":305,"depth":545,"text":306},{"id":329,"depth":107,"text":330},{"id":407,"depth":107,"text":408},null,"2026-07-15 09:38:07","Быстро настройте брандмауэр Linux в Ubuntu 22.04. Пошаговая инструкция защиты сервера за 10 минут.","medium",false,"10-15 мин","md",[563,566,569,572],{"question":564,"answer":565},"Как включить брандмауэр в Ubuntu?","Установите UFW (`sudo apt install ufw`) и включите его командой `sudo ufw enable`. После подтверждения брандмауэр будет активен.",{"question":567,"answer":568},"Какие правила создаются по умолчанию?","По умолчанию блокируются все входящие подключения, кроме разрешенных. Убедитесь, что разрешены SSH (`ufw allow ssh`), HTTP (`ufw allow 80`) и HTTPS (`ufw allow 443`).",{"question":570,"answer":571},"Как разрешить удаленный доступ по SSH?","Выполните `sudo ufw allow ssh` или `sudo ufw allow from \u003CIP> to any port 22`. После этого вы сможете подключаться по SSH.",{"question":573,"answer":574},"Как экспортировать правила брандмауэра?","Правила сохраняются автоматически. Для получения текущего списка используйте `sudo ufw status verbose`. Для сохранения в файл выполните `sudo ufw status numbered > firewall_rules.txt`.",[576,579,582,585,588],{"name":577,"text":578},"Установить и активировать UFW","Выполните `sudo apt update`, затем `sudo apt install ufw -y`. После установки включите брандмауэр командой `sudo ufw enable`. Подтвердите запрос.",{"name":580,"text":581},"Разрешить удаленный SSH-доступ","Добавьте правило `sudo ufw allow ssh`, чтобы разрешить входящие подключения по SSH (`порт 22`).",{"name":583,"text":584},"Разрешить веб-трафик (HTTP/HTTPS)","Добавьте правила `sudo ufw allow 80` и `sudo ufw allow 443` для разрешения веб-трафика.",{"name":586,"text":587},"Проверить статус брандмауэра","Выполните `sudo ufw status verbose`, чтобы увидеть активные правила и убедиться, что брандмауэр работает.",{"name":589,"text":590},"Сохранить конфигурацию (опционально)","Правила сохраняются автоматически. Для явного сохранения выполните `sudo ufw reload`.","PT15M",[593,594,595,596,597,598,599],"настройка брандмауэра Linux","Ubuntu брандмауэр команда","iptables Ubuntu","ufw включить","защита сервера Linux","Ubuntu firewall rules","брандмауэр Linux SSH","ru_RU",{},true,"/guides/linux/linux-firewall","linux",[606,607],"/guides/linux/linux-network-configuration","/guides/linux/linux-iptables","Гайды Linux",{"title":5,"description":557},"guides/linux/linux-firewall","В этом руководстве вы узнаете, как включить и настроить брандмауэр Ubuntu, разрешить необходимые порты и проверить работу системы безопасности.",[613,614,615,616,45,617],"Linux","Ubuntu","firewall","security","network","guide","o30J2sAk7BJiB7VlSGCyRaphz0MD-A2tR8f3l36eVUI",{"data":621,"body":622},{},{"type":623,"children":624},"root",[625],{"type":626,"tag":20,"props":627,"children":628},"element",{},[629,632,638,640,646],{"type":630,"value":631},"text","Установите UFW (",{"type":626,"tag":43,"props":633,"children":635},{"className":634},[],[636],{"type":630,"value":637},"sudo apt install ufw",{"type":630,"value":639},") и включите его командой ",{"type":626,"tag":43,"props":641,"children":643},{"className":642},[],[644],{"type":630,"value":645},"sudo ufw enable",{"type":630,"value":647},". После подтверждения брандмауэр будет активен.",{"data":649,"body":650},{},{"type":623,"children":651},[652],{"type":626,"tag":20,"props":653,"children":654},{},[655,657,663,665,671,673,679],{"type":630,"value":656},"По умолчанию блокируются все входящие подключения, кроме разрешенных. Убедитесь, что разрешены SSH (",{"type":626,"tag":43,"props":658,"children":660},{"className":659},[],[661],{"type":630,"value":662},"ufw allow ssh",{"type":630,"value":664},"), HTTP (",{"type":626,"tag":43,"props":666,"children":668},{"className":667},[],[669],{"type":630,"value":670},"ufw allow 80",{"type":630,"value":672},") и HTTPS (",{"type":626,"tag":43,"props":674,"children":676},{"className":675},[],[677],{"type":630,"value":678},"ufw allow 443",{"type":630,"value":50},{"data":681,"body":682},{},{"type":623,"children":683},[684],{"type":626,"tag":20,"props":685,"children":686},{},[687,688,693,694,700],{"type":630,"value":445},{"type":626,"tag":43,"props":689,"children":691},{"className":690},[],[692],{"type":630,"value":448},{"type":630,"value":46},{"type":626,"tag":43,"props":695,"children":697},{"className":696},[],[698],{"type":630,"value":699},"sudo ufw allow from \u003CIP> to any port 22",{"type":630,"value":701},". После этого вы сможете подключаться по SSH.",{"data":703,"body":704},{},{"type":623,"children":705},[706],{"type":626,"tag":20,"props":707,"children":708},{},[709,711,717,719,725],{"type":630,"value":710},"Правила сохраняются автоматически. Для получения текущего списка используйте ",{"type":626,"tag":43,"props":712,"children":714},{"className":713},[],[715],{"type":630,"value":716},"sudo ufw status verbose",{"type":630,"value":718},". Для сохранения в файл выполните ",{"type":626,"tag":43,"props":720,"children":722},{"className":721},[],[723],{"type":630,"value":724},"sudo ufw status numbered > firewall_rules.txt",{"type":630,"value":60},{"data":727,"body":728},{},{"type":623,"children":729},[730],{"type":626,"tag":20,"props":731,"children":732},{},[733,734,740,742,747,749,754],{"type":630,"value":445},{"type":626,"tag":43,"props":735,"children":737},{"className":736},[],[738],{"type":630,"value":739},"sudo apt update",{"type":630,"value":741},", затем ",{"type":626,"tag":43,"props":743,"children":745},{"className":744},[],[746],{"type":630,"value":487},{"type":630,"value":748},". После установки включите брандмауэр командой ",{"type":626,"tag":43,"props":750,"children":752},{"className":751},[],[753],{"type":630,"value":645},{"type":630,"value":755},". Подтвердите запрос.",{"data":757,"body":758},{},{"type":623,"children":759},[760],{"type":626,"tag":20,"props":761,"children":762},{},[763,765,770,772,778],{"type":630,"value":764},"Добавьте правило ",{"type":626,"tag":43,"props":766,"children":768},{"className":767},[],[769],{"type":630,"value":448},{"type":630,"value":771},", чтобы разрешить входящие подключения по SSH (",{"type":626,"tag":43,"props":773,"children":775},{"className":774},[],[776],{"type":630,"value":777},"порт 22",{"type":630,"value":50},{"data":780,"body":781},{},{"type":623,"children":782},[783],{"type":626,"tag":20,"props":784,"children":785},{},[786,788,793,794,799],{"type":630,"value":787},"Добавьте правила ",{"type":626,"tag":43,"props":789,"children":791},{"className":790},[],[792],{"type":630,"value":468},{"type":630,"value":469},{"type":626,"tag":43,"props":795,"children":797},{"className":796},[],[798],{"type":630,"value":472},{"type":630,"value":800}," для разрешения веб-трафика.",{"data":802,"body":803},{},{"type":623,"children":804},[805],{"type":626,"tag":20,"props":806,"children":807},{},[808,809,814],{"type":630,"value":445},{"type":626,"tag":43,"props":810,"children":812},{"className":811},[],[813],{"type":630,"value":716},{"type":630,"value":815},", чтобы увидеть активные правила и убедиться, что брандмауэр работает.",{"data":817,"body":818},{},{"type":623,"children":819},[820],{"type":626,"tag":20,"props":821,"children":822},{},[823,825,831],{"type":630,"value":824},"Правила сохраняются автоматически. Для явного сохранения выполните ",{"type":626,"tag":43,"props":826,"children":828},{"className":827},[],[829],{"type":630,"value":830},"sudo ufw reload",{"type":630,"value":60},[]]