<!DOCTYPE html>
    <html lang="vi" xmlns="http://www.w3.org/1999/xhtml" prefix="og: http://ogp.me/ns#">
    <head>
<title>Cách thiết lập tường lửa trong Linux</title>
<meta name="description" content="Cách thiết lập tường lửa trong Linux - Savefile - Tin Tức -...">
<meta name="author" content=".: Nguoicodonvn2008.info - Cõi lòng người cô đơn :.">
<meta name="copyright" content=".: Nguoicodonvn2008.info - Cõi lòng người cô đơn :. [admin@nguoicodonvn2008.info]">
<meta name="robots" content="index, archive, follow, noodp">
<meta name="googlebot" content="index,archive,follow,noodp">
<meta name="msnbot" content="all,index,follow">
<meta name="generator" content="NukeViet v4.5">
<meta http-equiv="Content-Type" content="text/html; charset=utf-8">
<meta property="og:title" content="Cách thiết lập tường lửa trong Linux">
<meta property="og:type" content="website">
<meta property="og:description" content="Savefile - Tin Tức - https&#x3A;&#x002F;&#x002F;www.nguoicodonvn2008.info&#x002F;vi&#x002F;news&#x002F;savefile&#x002F;kien-thuc-may-tinh&#x002F;cach-thiet-lap-tuong-lua-trong-linux-2108.html">
<meta property="og:site_name" content=".&#x3A; Nguoicodonvn2008.info - Cõi lòng người cô đơn &#x3A;.">
<meta property="og:url" content="https://www.nguoicodonvn2008.info/vi/news/savefile/kien-thuc-may-tinh/cach-thiet-lap-tuong-lua-trong-linux-2108.html">
<link rel="shortcut icon" href="https://nguoicodonvn2008.info/favicon.ico">
<link rel="canonical" href="https://www.nguoicodonvn2008.info/vi/news/savefile/kien-thuc-may-tinh/cach-thiet-lap-tuong-lua-trong-linux-2108.html">
<link rel="alternate" href="https://nguoicodonvn2008.info/vi/news/rss/" title="Tin Tức" type="application/rss+xml">
<link rel="alternate" href="https://nguoicodonvn2008.info/vi/news/rss/karaoke-dual/" title="Tin Tức - Karaoke Dual" type="application/rss+xml">
<link rel="alternate" href="https://nguoicodonvn2008.info/vi/news/rss/nhac-tre/" title="Tin Tức - Nhạc trẻ" type="application/rss+xml">
<link rel="alternate" href="https://nguoicodonvn2008.info/vi/news/rss/tru-tinh/" title="Tin Tức - Trữ tình" type="application/rss+xml">
<link rel="alternate" href="https://nguoicodonvn2008.info/vi/news/rss/nuoc-ngoai/" title="Tin Tức - Nước ngoài" type="application/rss+xml">
<link rel="alternate" href="https://nguoicodonvn2008.info/vi/news/rss/remix/" title="Tin Tức - Remix" type="application/rss+xml">
<link rel="alternate" href="https://nguoicodonvn2008.info/vi/news/rss/tam-su-tinh-yeu/" title="Tin Tức - Tâm sự tình yêu" type="application/rss+xml">
<link rel="alternate" href="https://nguoicodonvn2008.info/vi/news/rss/tho-suu-tam/" title="Tin Tức - Thơ sưu tầm" type="application/rss+xml">
<link rel="alternate" href="https://nguoicodonvn2008.info/vi/news/rss/cuoc-song/" title="Tin Tức - Cuộc sống" type="application/rss+xml">
<link rel="alternate" href="https://nguoicodonvn2008.info/vi/news/rss/phan-mem/" title="Tin Tức - Phần mềm" type="application/rss+xml">
<link rel="alternate" href="https://nguoicodonvn2008.info/vi/news/rss/kien-thuc-may-tinh/" title="Tin Tức - Kiến thức máy tính" type="application/rss+xml">
<link rel="alternate" href="https://nguoicodonvn2008.info/vi/news/rss/hoc-tap/" title="Tin Tức - Học tập" type="application/rss+xml">
<link rel="alternate" href="https://nguoicodonvn2008.info/vi/news/rss/tai-lieu/" title="Tin Tức - Tài liệu" type="application/rss+xml">
<link rel="alternate" href="https://nguoicodonvn2008.info/vi/news/rss/de-thi/" title="Tin Tức - Đề thi" type="application/rss+xml">
<link rel="preload" as="style" href="https://nguoicodonvn2008.info/assets/css/font-awesome.min.css" type="text/css">
<link rel="preload" as="style" href="https://nguoicodonvn2008.info/themes/default/css/bootstrap.non-responsive.css" type="text/css">
<link rel="preload" as="style" href="https://nguoicodonvn2008.info/themes/default/css/style.css" type="text/css">
<link rel="preload" as="style" href="https://nguoicodonvn2008.info/themes/default/css/style.non-responsive.css" type="text/css">
<link rel="preload" as="style" href="https://nguoicodonvn2008.info/themes/default/css/news.css" type="text/css">
<link rel="preload" as="style" href="https://nguoicodonvn2008.info/themes/default/css/custom.css" type="text/css">
<link rel="preload" as="script" href="https://nguoicodonvn2008.info/assets/js/jquery/jquery.min.js" type="text/javascript">
<link rel="preload" as="script" href="https://nguoicodonvn2008.info/assets/js/language/vi.js" type="text/javascript">
<link rel="preload" as="script" href="https://nguoicodonvn2008.info/assets/js/DOMPurify/purify3.js" type="text/javascript">
<link rel="preload" as="script" href="https://nguoicodonvn2008.info/assets/js/global.js" type="text/javascript">
<link rel="preload" as="script" href="https://nguoicodonvn2008.info/assets/js/site.js" type="text/javascript">
<link rel="preload" as="script" href="https://nguoicodonvn2008.info/themes/default/js/news.js" type="text/javascript">
<link rel="preload" as="script" href="https://nguoicodonvn2008.info/themes/default/js/main.js" type="text/javascript">
<link rel="preload" as="script" href="https://nguoicodonvn2008.info/themes/default/js/custom.js" type="text/javascript">
<link rel="preload" as="script" href="https://nguoicodonvn2008.info/themes/default/js/bootstrap.min.js" type="text/javascript">
<link rel="stylesheet" href="https://nguoicodonvn2008.info/assets/css/font-awesome.min.css">
<link rel="stylesheet" href="https://nguoicodonvn2008.info/themes/default/css/bootstrap.non-responsive.css">
<link rel="stylesheet" href="https://nguoicodonvn2008.info/themes/default/css/style.css">
<link rel="stylesheet" href="https://nguoicodonvn2008.info/themes/default/css/style.non-responsive.css">
<link rel="StyleSheet" href="https://nguoicodonvn2008.info/themes/default/css/news.css">
<link rel="stylesheet" href="https://nguoicodonvn2008.info/themes/default/css/custom.css">
<style type="text/css">
	body{background: #fff;}
</style>
    </head>
    <body>
<div id="print">
	<div id="hd_print">
		<h2 class="pull-left">.&#x3A; Nguoicodonvn2008.info - Cõi lòng người cô đơn &#x3A;.</h2>
		<p class="pull-right"><a title=".&#x3A; Nguoicodonvn2008.info - Cõi lòng người cô đơn &#x3A;." href="https://nguoicodonvn2008.info/">https://nguoicodonvn2008.info</a></p>
	</div>
	<div class="clear"></div>
	<hr />
	<div id="content">
		<h1>Cách thiết lập tường lửa trong Linux</h1>
		<ul class="list-inline">
			<li>Thứ tư - 27/05/2020 01:01</li>
			<li class="hidden-print txtrequired"><em class="fa fa-print">&nbsp;</em><a title="In ra" href="javascript:;" onclick="window.print()">In ra</a></li>
			<li class="hidden-print txtrequired"><em class="fa fa-power-off">&nbsp;</em><a title="Đóng cửa sổ này" href="javascript:;" onclick="window.close()">Đóng cửa sổ này</a></li>
		</ul>
		<div class="clear"></div>
		<div id="hometext">
		</div>
				<div class="imghome">
			<img alt="Cách thiết lập tường lửa trong Linux" src="https://st.quantrimang.com/photos/image/2020/05/26/cau-hinh-tuong-lua-trong-linux-6.jpg" width="460" class="img-thumbnail" />
		</div>
		<div class="clear"></div>
		<div id="bodytext" class="clearfix">
			<p style="text-align: justify;">Để giữ cho máy tính an toàn, bạn nên thiết lập&nbsp;<a href="https://quantrimang.com/tong-quan-ve-firewall-84474" title="Tường lửa (Firewall) là gì? Những kiến thức tổng quan về Firewall">tường lửa</a>&nbsp;để ngăn người khác truy cập vào máy và bảo vệ bạn khỏi các cuộc tấn công mạng. Tuy nhiên, nếu là người dùng Linux mới, bạn có thể không biết cách cấu hình tường lửa trong hệ thống của mình.</p>

<p style="text-align: justify;">Trong bài viết hôm nay, bạn sẽ học cách thiết lập tường lửa trong Linux và thêm quy tắc để cho phép truy cập vào các thiết bị khác trong mạng cục bộ hoặc những cổng cụ thể.</p>

<h2 style="text-align: justify;">UFW = Uncomplicated Firewall</h2>

<p style="text-align: justify;">Bạn sẽ sử dụng UFW để quản lý tường lửa Linux, vì nó dễ sử dụng và được cài đặt theo mặc định trong nhiều bản phân phối.</p>

<p style="text-align: justify;">Trong&nbsp;Ubuntu, ufw bị tắt theo mặc định. Bạn có thể kiểm tra trạng thái của nó bằng lệnh:</p>

<pre id="pre0">
<code>sudo ufw status</code></pre>

<p style="text-align: justify;">Nếu nó không hoạt động và bạn muốn kiểm tra xem việc bật ufw có tạo ra sự khác biệt nào không, hãy sử dụng lệnh:</p>

<pre id="pre1">
<code>sudo ufw enable</code></pre>

<p style="text-align: justify;">Để tắt tường lửa, sử dụng lệnh:</p>

<pre id="pre2">
<code>sudo ufw disable</code></pre>

<div style="text-align: justify;">&nbsp;</div>

<h2 style="text-align: justify;">Kiểm tra các quy tắc ứng dụng hiện có</h2>

<p style="text-align: justify;">Để xem danh sách các ứng dụng mà tường lửa đã đặt quy tắc, hãy sử dụng lệnh:</p>

<pre id="pre3">
<code>sudo ufw app list</code></pre>

<p style="text-align: justify;">Bạn có thể kiểm tra các cổng được mở cho những quy tắc đó bằng:</p>

<pre id="pre4">
<code>sudo ufw app info APP_NAME</code></pre>

<figure>
<div style="text-align: justify;"><img alt="Bạn có thể kiểm tra các cổng được mở cho quy tắc" data-i="0" data-src="https://st.quantrimang.com/photos/image/2020/05/26/cau-hinh-tuong-lua-trong-linux-1.jpg" data-was-processed="true" height="237" src="https://st.quantrimang.com/photos/image/2020/05/26/cau-hinh-tuong-lua-trong-linux-1.jpg" width="630" /></div>

<figcaption>
<div style="text-align: justify;">Bạn có thể kiểm tra các cổng được mở cho quy tắc</div>
</figcaption>
</figure>

<p style="text-align: justify;"><strong>Lưu ý</strong>: Bạn nên nhập chính xác&nbsp;<strong>APP_NAME</strong>&nbsp;như đã xuất hiện trong kết quả của lệnh trước đó.</p>

<h2 style="text-align: justify;">Tạo quy tắc mới</h2>

<p style="text-align: justify;">Nếu bạn muốn bật tường lửa nhưng chỉ cho phép truy cập vào PC từ các thiết bị khác trong mạng cục bộ, hãy nhập:</p>

<pre id="pre5">
<code>sudo ufw allow from 192.168.178.0/24</code></pre>

<p style="text-align: justify;">Hãy nhớ thay đổi&nbsp;<strong>192.168.178.0/24</strong>&nbsp;trong ví dụ bằng dải IP mạng cục bộ của bạn.</p>

<p style="text-align: justify;">Để chỉ cấp quyền truy cập cho một cổng cụ thể, chẳng hạn như cổng 80, nếu bạn đang chạy máy chủ Web cục bộ, hãy sử dụng:</p>

<pre id="pre6">
<code>sudo ufw allow from 192.168.178.0/24 to any port 80</code></pre>

<p style="text-align: justify;">Tất nhiên, bạn có thể thay đổi cổng 80 thành bất kỳ cổng nào khác mà bạn muốn.</p>

<p style="text-align: justify;">Để mở một loạt các cổng trong máy tính bằng một lệnh duy nhất, bạn có thể nhập:</p>

<pre id="pre7">
<code>sudo ufw allow STARTING_PORT:ENDING_PORT/PROTOCOL</code></pre>

<p style="text-align: justify;">Ví dụ, để mở tất cả các cổng từ&nbsp;<strong>50000</strong>&nbsp;đến&nbsp;<strong>52000</strong>&nbsp;cho cả&nbsp;TCP và UDP&nbsp;để sử dụng với torrent client, hãy sử dụng:</p>

<pre id="pre8">
<code>sudo ufw allow 50000:52000/tcp
 sudo ufw allow 50000:52000/udp</code></pre>

<p style="text-align: justify;">Tương tự, nếu bạn đã mở một loạt các cổng, như đã được thực hiện ở đây để sử dụng với torrent client Transmission phổ biến và muốn đóng chúng, hãy đổi&nbsp;<strong>allow</strong>&nbsp;thành&nbsp;<strong>deny</strong>&nbsp;trong lệnh trên, như sau:</p>

<pre id="pre9">
<code>sudo ufw deny 51413:51500/udp
 sudo ufw deny 51413:51500/tcp</code></pre>

<div style="text-align: justify;">&nbsp;</div>

<h2 style="text-align: justify;">Vô hiệu hóa quy tắc và reset lại tường lửa</h2>

<p style="text-align: justify;">Sau khi thiết lập quy tắc mới, bạn có thể sử dụng lại lệnh&nbsp;<strong>status</strong>&nbsp;để xem tất cả các quy tắc.</p>

<pre id="pre10">
<code>sudo ufw status</code></pre>

<figure>
<div style="text-align: justify;"><img alt="Sử dụng lệnh status để xem tất cả các quy tắc" data-i="1" data-src="https://st.quantrimang.com/photos/image/2020/05/26/cau-hinh-tuong-lua-trong-linux-2.jpg" data-was-processed="true" height="294" src="https://st.quantrimang.com/photos/image/2020/05/26/cau-hinh-tuong-lua-trong-linux-2.jpg" width="650" /></div>

<figcaption>
<div style="text-align: justify;">Sử dụng lệnh status để xem tất cả các quy tắc</div>
</figcaption>
</figure>

<p style="text-align: justify;">Để có thể xóa các quy tắc, trước tiên bạn phải sử dụng lệnh này:</p>

<pre id="pre11">
<code>sudo ufw status numbered</code></pre>

<figure>
<div style="text-align: justify;"><img alt="Danh sách bây giờ sẽ có một số bên cạnh mỗi mục" data-i="2" data-src="https://st.quantrimang.com/photos/image/2020/05/26/cau-hinh-tuong-lua-trong-linux-3.jpg" data-was-processed="true" height="294" src="https://st.quantrimang.com/photos/image/2020/05/26/cau-hinh-tuong-lua-trong-linux-3.jpg" width="650" /></div>

<figcaption>
<div style="text-align: justify;">Danh sách bây giờ sẽ có một số bên cạnh mỗi mục</div>
</figcaption>
</figure>

<p style="text-align: justify;">Danh sách bây giờ sẽ có một số bên cạnh mỗi mục. Để xóa quy tắc, sử dụng:</p>

<pre id="pre12">
<code>sudo UFW delete RULE_NUMBER</code></pre>

<p style="text-align: justify;">Ví dụ:</p>

<pre id="pre13">
<code>sudo ufw delete 3</code></pre>

<p style="text-align: justify;">Nếu bạn muốn xóa tất cả các quy tắc tùy chỉnh của mình và hoàn nguyên tường lửa về cấu hình ban đầu, hãy bắt đầu bằng cách vô hiệu hóa nó với lệnh:</p>

<pre id="pre14">
<code>sudo ufw disable</code></pre>

<p style="text-align: justify;">Sau đó, thiết lập lại cấu hình của tường lửa bằng cách sử dụng:</p>

<pre id="pre15">
<code>sudo ufw reset</code></pre>

<h2 style="text-align: justify;">GUFW = Giao diện đồ họa cho UFW</h2>

<p style="text-align: justify;">Nếu bạn thấy phần trên hơi phức tạp, bạn có thể sử dụng GUFW để quản lý tường lửa của mình bằng đồ họa.</p>

<p style="text-align: justify;">1. Cài đặt GUW&nbsp;<em>(http://gufw.org/)</em>&nbsp;từ Package Mananger hoặc Software Center của distro.</p>

<p style="text-align: justify;">2. Khởi chạy nó.</p>

<figure>
<div style="text-align: justify;"><img alt="Khởi chạy GUW" data-i="3" data-src="https://st.quantrimang.com/photos/image/2020/05/26/cau-hinh-tuong-lua-trong-linux-4.jpg" data-was-processed="true" height="500" src="https://st.quantrimang.com/photos/image/2020/05/26/cau-hinh-tuong-lua-trong-linux-4.jpg" width="366" /></div>

<figcaption>
<div style="text-align: justify;">Khởi chạy GUW</div>
</figcaption>
</figure>

<p style="text-align: justify;">3. Để bật tường lửa, chỉ cần nhấp vào công tắc chuyển đổi&nbsp;<strong>Status</strong>&nbsp;để kích hoạt. Quy tắc mặc định là chặn tất cả kết nối đến và cho phép tất cả kết nối đi.</p>

<figure>
<div style="text-align: justify;"><img alt="Nhấp vào công tắc chuyển đổi Status để kích hoạt" data-i="4" data-src="https://st.quantrimang.com/photos/image/2020/05/26/cau-hinh-tuong-lua-trong-linux-5.jpg" data-was-processed="true" height="500" src="https://st.quantrimang.com/photos/image/2020/05/26/cau-hinh-tuong-lua-trong-linux-5.jpg" width="375" /></div>

<figcaption>
<div style="text-align: justify;">Nhấp vào công tắc chuyển đổi Status để kích hoạt</div>
</figcaption>
</figure>

<p style="text-align: justify;">4. Nhấp vào tab&nbsp;<strong>Rules</strong>&nbsp;và nhấn nút&nbsp;<strong>+</strong>&nbsp;ở phía dưới. Tại đây, bạn có thể thêm các quy tắc vào tường lửa của mình.</p>

<figure>
<div style="text-align: justify;"><img alt="Nhấp vào tab Rules và nhấn nút + để thêm quy tắc" data-i="5" data-src="https://st.quantrimang.com/photos/image/2020/05/26/cau-hinh-tuong-lua-trong-linux-6.jpg" data-was-processed="true" height="443" src="https://st.quantrimang.com/photos/image/2020/05/26/cau-hinh-tuong-lua-trong-linux-6.jpg" width="532" /></div>

<figcaption>
<div style="text-align: justify;">Nhấp vào tab Rules và nhấn nút + để thêm quy tắc</div>
</figcaption>
</figure>

<p style="text-align: justify;">Nếu sử dụng PC để truy cập Internet, bạn nên bật tường lửa, tạo các quy tắc cho phép bạn sử dụng máy tính một cách an toàn, thay vì vô hiệu hóa hoặc gỡ bỏ nó. Nếu thực sự lo lắng, bạn cũng có thể cài đặt&nbsp;phần mềm diệt virus cho Linux, để đảm bảo không có phần mềm độc hại nào có thể làm tổn hại đến máy tính và dữ liệu của bạn.</p>
		</div>
				<div id="author">
						<p>
				<strong>Nguồn tin:</strong>
				Quantrimang.com
			</p>
		</div>
	</div>
	<div id="footer" class="clearfix">
		<div id="url">
			<strong>URL của bản tin này: </strong><a href="https://www.nguoicodonvn2008.info/vi/news/savefile/kien-thuc-may-tinh/cach-thiet-lap-tuong-lua-trong-linux-2108.html" title="Cách thiết lập tường lửa trong Linux">https://www.nguoicodonvn2008.info/vi/news/savefile/kien-thuc-may-tinh/cach-thiet-lap-tuong-lua-trong-linux-2108.html</a>

		</div>
		<div class="clear"></div>
		<div class="copyright">
			&copy; .&#x3A; Nguoicodonvn2008.info - Cõi lòng người cô đơn &#x3A;.
		</div>
		<div id="contact">
			<a href="mailto:admin@nguoicodonvn2008.info">admin@nguoicodonvn2008.info</a>
		</div>
	</div>
</div>
        <div id="timeoutsess" class="chromeframe">
            Bạn đã không sử dụng Site, <a onclick="timeoutsesscancel();" href="https://nguoicodonvn2008.info/#">Bấm vào đây để duy trì trạng thái đăng nhập</a>. Thời gian chờ: <span id="secField"> 60 </span> giây
        </div>
        <div id="openidResult" class="nv-alert" style="display:none"></div>
        <div id="openidBt" data-result="" data-redirect=""></div>
		</script>
		<div class="car-top">
  <span><img src="https://nguoicodonvn2008.info/themes/default/images/car.png" alt=""></span>
</div>
<script src="https://nguoicodonvn2008.info/assets/js/jquery/jquery.min.js"></script>
<script>var nv_base_siteurl="/",nv_lang_data="vi",nv_lang_interface="vi",nv_name_variable="nv",nv_fc_variable="op",nv_lang_variable="language",nv_module_name="news",nv_func_name="savefile",nv_is_user=0, nv_my_ofs=-4,nv_my_abbr="EDT",nv_cookie_prefix="nv4c_e856T",nv_check_pass_mstime=1738000,nv_area_admin=0,nv_safemode=0,theme_responsive=0,nv_recaptcha_ver=2,nv_recaptcha_sitekey="",nv_recaptcha_type="image",XSSsanitize=1;</script>
<script src="https://nguoicodonvn2008.info/assets/js/language/vi.js"></script>
<script src="https://nguoicodonvn2008.info/assets/js/DOMPurify/purify3.js"></script>
<script src="https://nguoicodonvn2008.info/assets/js/global.js"></script>
<script src="https://nguoicodonvn2008.info/assets/js/site.js"></script>
<script src="https://nguoicodonvn2008.info/themes/default/js/news.js"></script>
<script src="https://nguoicodonvn2008.info/themes/default/js/main.js"></script>
<script src="https://nguoicodonvn2008.info/themes/default/js/custom.js"></script>
<script type="application/ld+json">
        {
            "@context": "https://schema.org",
            "@type": "Organization",
            "url": "https://nguoicodonvn2008.info",
            "logo": "https://nguoicodonvn2008.info/uploads/angel.gif"
        }
        </script>
<script src="https://nguoicodonvn2008.info/themes/default/js/bootstrap.min.js"></script>
<script type="text/javascript">
var $scrolltop = $('.car-top');
$scrolltop.on('click', function () {
    $('html,body').animate({
        scrollTop: 0
    }, 800);
    $(this).addClass("car-run");
    setTimeout(function(){ $scrolltop.removeClass('car-run');}, 1000);
    return false;
});
$(window).on('scroll', function ()
{ 
    if($(window).scrollTop() >= 200)
    {
        $scrolltop.addClass("show");
        $scrolltop.addClass("car-down");
    }
    else
    {
       $scrolltop.removeClass("show");
       setTimeout(function(){ $scrolltop.removeClass('car-down');}, 300);
    }
});
</script>
</body>
</html>