ℹПравило перенаправляет входящий трафик Listen IP:порт → цель:порт (DNAT/NAT).
«Цель» и «FW-ограничение» выбираются из алиасов, заданных в конфигурации. После изменений нажмите «Применить».
Перенаправления
Listen (вход)
Протокол
Цель (форвард)
FW-ограничение
Действия
Загрузка…
Доступные алиасы (из конфигурации)
—
Доступ и алиасы
ℹАлиасы — имя→IP для удобного выбора цели в правилах. Разрешённые источники (ALLOWED_IPS) —
для правил с пустым FW-ограничением. Открытые порты (ALLOWED_PORTS) открываются через ufw для каждого
разрешённого источника (например 443/tcp — доступ к админке, 22/tcp — SSH). После изменений нажмите «Применить».
IP-алиасы
Разрешённые источники (ALLOWED_IPS)
Открытые порты для источников (ALLOWED_PORTS)
Порты открываются в ufw (allow from <источник> to any port <порт>) для каждого источника из ALLOWED_IPS.
Конфигурация (firewall.conf)
ℹЗдесь задаются переменные firewall-sync. WAN_IF/WAN_IP — внешний интерфейс и адрес.
Алиасы задаются строками вида NAME="10.0.0.5" и затем доступны в правилах.
ALLOWED_IPS — список источников, которым разрешён доступ.
Изменения вступят в силу после «Сохранить», затем «Применить (reload)» на вкладке «Правила».
Статус и управление сервисом
ℹСервис firewall-sync применяет правила форвардинга и NAT при старте.
«Перезагрузить» переприменяет правила без полной остановки.
Неизвестно
Текущие правила фаервола (ufw)
ℹРеальное состояние ufw — все открытые порты и маршруты. Правила с пометкой
🔒 firewall-sync создаются автоматически и недоступны для ручной правки (пересоздаются при reload).
Остальные правила можно редактировать и удалять.
Политики по умолчанию (для трафика без явного правила)