適切に設定されたファイアウォールは、ゲームと管理用のポートだけを開けます。このツールは単純なポート一覧から、ufw、iptables、nftables、Windows用のコマンドを書き出します。
ツールの使い方
ファイアウォールを選びます:ufw(Ubuntu/Debian)、iptables、nftables、Windows netsh。
ポートを1行ずつプロトコル付きで入力するか、ゲームのポートを追加します。
SSHポートを確認し、必要なら送信元IPで制限します(RCONなど)。
スクリプトをコピーまたはダウンロードして内容を確認し、SSHセッションを開いたまま実行します。
締め出しを避ける
「既定ポリシー:すべて拒否」を選ぶと、スクリプトは先にSSHを許可してからファイアウォールを有効にします。SSHが22番でない場合は実行前にフィールドを修正してください。ホストのファイアウォール(OVH、Hetzner、Scalewayなど)とルーターでも同じポートを許可する必要があります。nftablesでは適用前に必ず「nft -c -f」で検証してください。iptablesのルールはIPv4のみです。
sudo ufw allow 22/tcp
sudo ufw allow 30120/tcp
sudo ufw allow 30120/udp
sudo ufw enableよくある質問
- TCP、UDP、両方のどれを開けるべきですか?
- ゲームが使うもの。ポート確認ツールを参照してください。プロトコルを省くとTCPとUDPの両方を生成し、必要以上に開くため、分かる場合は指定してください。
- ルールは再起動後も残りますか?
- ufwとWindowsは保持されます。iptablesはiptables-persistentを入れてnetfilter-persistent saveを実行、nftablesは/etc/nftables.confでnftablesサービスを有効にします。
