Un firewall ben configurato apre solo le porte del gioco e di amministrazione. Questo strumento scrive i comandi per ufw, iptables, nftables o Windows da un semplice elenco di porte.
Come usare lo strumento
Scegli il firewall: ufw (Ubuntu/Debian), iptables, nftables o Windows netsh.
Inserisci le porte (una per riga, con protocollo) o aggiungi quelle di un gioco.
Controlla la porta SSH e, se serve, limita a un IP sorgente (ad esempio per RCON).
Copia o scarica lo script, leggilo ed eseguilo tenendo aperta una sessione SSH.
Evitare di restare chiusi fuori
Con l'opzione «policy predefinita: nega tutto» lo script consente prima SSH e poi attiva il firewall. Se il tuo SSH non è sulla porta 22, correggi il campo prima di eseguire. Anche i firewall degli host (OVH, Hetzner, Scaleway…) e il router devono consentire le stesse porte. Con nftables valida sempre il file con «nft -c -f» prima di applicarlo. Le regole iptables coprono solo IPv4.
sudo ufw allow 22/tcp
sudo ufw allow 30120/tcp
sudo ufw allow 30120/udp
sudo ufw enableDomande frequenti
- Devo aprire TCP, UDP o entrambi?
- Quello usato dal gioco: vedi il verificatore di porte. Senza protocollo lo strumento genera TCP e UDP, aprendo più del necessario: indica il protocollo quando lo conosci.
- Le regole sopravvivono a un riavvio?
- ufw e Windows sì. Per iptables installa iptables-persistent ed esegui netfilter-persistent save; per nftables abilita il servizio nftables con /etc/nftables.conf.
