ufw 서브명령
enable : 방화벽을 활성화
disable : 방화벽을 비활성화
default [allow|deny|reject] [incoming|outgoing] : 방화벽의 기본 동작을 설정
status [verbose] : 방화벽의 상태를 출력
allow 서비스|포트|프로토콜
deny 서비스|포트|프로토콜
delete 명령 : 명령으로 설정한 규칙을 제거
sudo apt update
sudo apt install ufw
ufw 상태 확인
sudo ufw status
-> inactive 상태
sudo ufw enable
# 또는
sudo systemctl start ufw
-> active 상태
sudo ufw allow http
룰 확인
sudo ufw status

http 허용을 해주지 않으면 다른 ip 에서의 접속이 불가능 했다
허용을 해주면 slave1, 2 등에서 wget http://10.0.2.101 명령이 가능하다
sudo ufw deny telnet
sudo ufw status
sudo ufw delete deny telnet
sudo ufw delete allow http

sudo ufw allow ssh
ssh jiwon@10.0.2.101
exit
tcp 이다.sudo ufw allow 80/tcp

sudo ufw [allow|deny] from 소스주소 to 포트와 프로토콜slave1 10.0.2.102 만 허용하기
sudo ufw allow from 10.0.2.102 to any port http
sudo ufw deny from 10.0.2.103 to any port http

slave1(10.0.2.102) 에서는 http 요청 가능
slave2(10.0.2.103) 에서는 http 요청 불가능