Um firewall bem configurado abre apenas as portas do jogo e de administração. Esta ferramenta escreve os comandos para ufw, iptables, nftables ou Windows a partir de uma simples lista de portas.
Como usar a ferramenta
Escolha o firewall: ufw (Ubuntu/Debian), iptables, nftables ou Windows netsh.
Informe suas portas (uma por linha, com protocolo) ou adicione as de um jogo.
Verifique a porta SSH e, se preciso, restrinja a um IP de origem (por exemplo para RCON).
Copie ou baixe o script, leia-o e execute mantendo uma sessão SSH aberta.
Evitar ficar de fora
Com a opção «política padrão: negar tudo», o script libera primeiro o SSH e depois ativa o firewall. Se o seu SSH não estiver na porta 22, corrija o campo antes de executar. Os firewalls dos provedores (OVH, Hetzner, Scaleway…) e o roteador também precisam liberar as mesmas portas. Com nftables, valide sempre o arquivo com «nft -c -f» antes de aplicar. As regras do iptables cobrem apenas IPv4.
sudo ufw allow 22/tcp
sudo ufw allow 30120/tcp
sudo ufw allow 30120/udp
sudo ufw enablePerguntas frequentes
- Devo abrir TCP, UDP ou ambos?
- O que o jogo usa: veja o verificador de portas. Sem protocolo, a ferramenta gera TCP e UDP, o que abre mais que o necessário: informe o protocolo quando o souber.
- As regras sobrevivem a uma reinicialização?
- ufw e Windows sim. No iptables, instale iptables-persistent e rode netfilter-persistent save; no nftables, ative o serviço nftables com /etc/nftables.conf.
