ℹФорвард принимает трафик на WAN IP:порт и перенаправляет его на IP/алиас:порт. Для пачки однотипных правил можно указать диапазон портов, например 6001-6005.
Перенаправления
Listen (вход)
Протокол
Цель (форвард)
FW-ограничение
Действия
Загрузка…
Доступные алиасы (из конфигурации)
—
Доступ к сервисам
ℹЗдесь задаётся политика открытия локальных сервисных портов. Алиасы можно использовать и как источник, и как цель форвардинга; диапазоны портов раскрываются в совместимые правила при сохранении.
IP-алиасы
Разрешённые источники (ALLOWED_IPS)
Открытые порты для источников (ALLOWED_PORTS)
Источник: пусто — для каждого из ALLOWED_IPS · any — отовсюду · либо список IP/CIDR/алиасов через запятую. Применяются как ufw allow [from <источник>] to any port <порт>.
Raw config (firewall.conf)
ℹРасширенный режим для ручной правки файла. Обычные операции лучше делать через «Доступ к сервисам» и «Форвардинг».
Изменения вступят в силу после «Сохранить», затем «Применить (reload)» на вкладке «Правила».
Runtime UFW и служба
ℹСервис firewall-sync применяет правила форвардинга и NAT при старте.
«Перезагрузить» переприменяет правила без полной остановки.
Неизвестно
Текущие правила UFW
ℹРеальное состояние ufw — все открытые порты и маршруты. Правила с пометкой
🔒 firewall-sync создаются автоматически и недоступны для ручной правки (пересоздаются при reload).
Остальные правила можно редактировать и удалять.
Политики по умолчанию (для трафика без явного правила)