IPsets con UFW en Ubuntu Introducción Este es un ejemplo que te permite tener UFW e IPSet con una lista blanca de IP de forma dinamica para una implementacion comun de firewall en Ubuntu Primero necesitas un script systemd que crea un ipset al arraque del sistema, y posterior un script que integra el ipset con UFW para permitir el trafico especifico, se necesitará crear 2 conceptos principales. Un script de servicio systemd que crea y carga el ipset al inicio Un perfil de aplicación en UFW o editar de forma directa las reglas para utilizar el ipset para permitir el trafico Servicio Systemd para IPset 1. Crear el script de ipset Primero, crear un script para cargar el ipset . Llamaremos el script create_ipset.sh /usr/local/bin/create_ipset.sh #!/bin/bash # Nombre de la ipset IPSET_NAME= "whilelist" # Liberar si exite y crear ipset ipset -exist flush $IPSET_NAME ipset -exist create $IPSET_NAME hash :ip # Opcional, agregar IP's aqui o por un meca...
Un toque de Canela
Informacion sobre IT, Linux y datos en general