Un pare-feu bien réglé n'ouvre que les ports du jeu et de l'administration. Cet outil écrit les commandes à votre place pour ufw, iptables, nftables ou Windows, à partir d'une simple liste de ports.
Comment utiliser l'outil
Choisissez le pare-feu : ufw (Ubuntu/Debian), iptables, nftables ou Windows netsh.
Saisissez vos ports (un par ligne, avec protocole) ou ajoutez ceux d'un jeu.
Vérifiez le port SSH et, si besoin, restreignez à une IP source (par exemple pour RCON).
Copiez ou téléchargez le script, relisez-le, puis exécutez-le en gardant une session SSH ouverte.
Éviter de se verrouiller dehors
Avec l'option « politique par défaut : tout refuser », le script autorise d'abord SSH puis active le pare-feu. Si votre SSH n'est pas sur le port 22, corrigez le champ avant d'exécuter. Les pare-feu des hébergeurs (OVH, Hetzner, Scaleway…) et la box doivent aussi autoriser les mêmes ports. Avec nftables, validez toujours le fichier avec « nft -c -f » avant de l'appliquer. Ces règles ne couvrent que IPv4 pour iptables.
sudo ufw allow 22/tcp
sudo ufw allow 30120/tcp
sudo ufw allow 30120/udp
sudo ufw enableQuestions fréquentes
- Faut-il ouvrir TCP, UDP ou les deux ?
- Celui du jeu : consultez le vérificateur de ports. Sans protocole, l'outil génère TCP et UDP, ce qui ouvre plus que nécessaire : précisez le protocole quand vous le connaissez.
- Les règles survivent-elles à un redémarrage ?
- ufw et Windows oui. Pour iptables, installez iptables-persistent et lancez netfilter-persistent save ; pour nftables, activez le service nftables avec le fichier /etc/nftables.conf.
