Правильно настроенный файрвол открывает только порты игры и администрирования. Инструмент пишет команды для ufw, iptables, nftables или Windows по простому списку портов.
Как пользоваться инструментом
Выберите файрвол: ufw (Ubuntu/Debian), iptables, nftables или Windows netsh.
Введите порты (по одному в строке, с протоколом) или добавьте порты игры.
Проверьте порт SSH и при необходимости ограничьте исходным IP (например, для RCON).
Скопируйте или скачайте скрипт, прочитайте его и выполните, не закрывая сеанс SSH.
Как не заблокировать себя
С опцией «политика по умолчанию: запретить всё» скрипт сначала разрешает SSH, затем включает файрвол. Если SSH не на порту 22, исправьте поле до запуска. Файрволы хостеров (OVH, Hetzner, Scaleway…) и роутер тоже должны пропускать те же порты. Для nftables всегда проверяйте файл командой «nft -c -f» перед применением. Правила iptables здесь только для IPv4.
sudo ufw allow 22/tcp
sudo ufw allow 30120/tcp
sudo ufw allow 30120/udp
sudo ufw enableЧастые вопросы
- Открывать TCP, UDP или оба?
- Тот, что использует игра: см. проверку портов. Без протокола инструмент создаёт и TCP, и UDP, открывая лишнее — указывайте протокол, если знаете его.
- Сохранятся ли правила после перезагрузки?
- ufw и Windows — да. Для iptables установите iptables-persistent и выполните netfilter-persistent save; для nftables включите службу nftables с файлом /etc/nftables.conf.
