अपडेट पर वापस जाएँ
New releaseAug 6, 2026

easywall v2.4.1

Linux पर nftables फ़ायरवॉल के लिए वेब इंटरफ़ेस, Go में लिखा गया। apply स्वयं को 120 सेकंड के बाद पूर्ववत कर लेता है जब तक आप इसकी पुष्टि नहीं करते — आप स्वयं को लॉक आउट नहीं कर सकते। Debian और Docker इंस्टॉल।

साझा करें

easywall

आपका फ़ायरवॉल। आपके नियम। कोई आश्चर्य नहीं।

Tests Build Security Coverage

Latest release Go version GPL-3.0 Discord Support on Ko-fi

लाइव डेमो · दस्तावेज़ · चेंजलॉग

nftables एक वेब इंटरफ़ेस के माध्यम से जो आपको बाहर नहीं कर सकता: हर लागू करना स्वयं को वापस ले लेता है जब तक आप पुष्टि नहीं करते।

The easywall dashboard: firewall status with acceptance state, pending changes and last apply; tiles counting TCP ports, UDP ports, blocklist, allowlist, custom rules and forwarding; and a recent-activity list.

विचार

किसी नियम को संपादित करने से कुछ नहीं बदलता। उसे लागू करने से सब कुछ बदल जाता है — 120 सेकंड के लिए। यदि नए नियम आपका कनेक्शन काट देते हैं तो आप Confirm पर क्लिक नहीं कर सकते, और पुष्टि न करना ही पुराने नियमों को वापस लाता है।

State machine: editing leads to Staged, applying leads to Live, confirming within the window leads to Confirmed, and letting the window expire leads to Rolled back, from where the staged edits are still available.

आर्किटेक्चर

दो प्रक्रियाएँ। जो नेटवर्क के सामने उजागर है उसके पास चुराने लायक कोई विशेषाधिकार नहीं है।

Browser talks HTTPS to easywall-web, which runs unprivileged; easywall-web talks typed JSON over a Unix socket to easywall-core, which runs as root and speaks netlink to the nftables table inet easywall.

मूल easywall का पूर्ण पुनर्लेखन — Python, Flask, subprocess के माध्यम से iptables — जिसे एक CVE के बाद 2022 में संग्रहीत किया गया था। दोनों मूल कारण समाप्त हो गए हैं: विशेषाधिकार एक अलग प्रक्रिया में रहते हैं, और लागू करने का पथ कमांड लाइन के बजाय Go स्ट्रक्चर बनाता है। यह कैसे काम करता है →

इंस्टॉल करें

Decision tree: just looking leads to demo mode; Debian or Ubuntu leads to the .deb package; already running containers leads to Docker; otherwise build from source.
# Debian / Ubuntu — amd64 and arm64
ARCH=$(dpkg --print-architecture)
wget https://github.com/jp1337/easywall/releases/latest/download/easywall_$ARCH.deb
sudo dpkg -i easywall_$ARCH.deb && sudo apt-get install -f

# Docker
git clone https://github.com/jp1337/easywall.git && cd easywall && docker compose up -d

# From source — Go 1.27+, nftables
git clone https://github.com/jp1337/easywall.git && cd easywall
make build && sudo make install
sudo systemctl enable --now easywall-core easywall-web

फिर https://localhost:12227 खोलें। पहली विज़िट खाता सेट करती है और पहले नियम तैयार करती है।

आपको क्या मिलता है

पोर्टTCP और UDP, एकल या रेंज, प्रति-नियम SSH ब्रूट-फ़ोर्स रूटिंग के साथ
ब्लॉकलिस्ट और अनुमति सूचीIPv4, IPv6 और CIDR, किसी भी पोर्ट नियम से पहले मूल्यांकित
सुरक्षा मॉड्यूलबारह, डिफ़ॉल्ट रूप से पाँच सक्रिय — फ़्लड, स्कैन, बोगॉन, फ़्रैगमेंट, ब्रॉडकास्ट/मल्टीकास्ट/एनीकास्ट
पोर्ट फ़ॉरवर्डिंगप्रोटोकॉल चयन के साथ NAT रीडायरेक्ट
कस्टम नियमकच्चे nftables, लागू करने से पहले सिंटैक्स-जाँचे गए
निर्यात / आयातपूरा नियम सेट JSON के रूप में
ऑडिट लॉगक्या बदला और कब, प्रति पंक्ति एक JSON ऑब्जेक्ट
Docker सहअस्तित्वtable inet easywall का स्वामी, और कुछ नहीं छूता
अंग्रेज़ी, जर्मन, फ़्रेंचइंटरफ़ेस में स्विच करने योग्य, साइन-इन से पहले भी। कोई भाषा आंशिक हो सकती है: जो अनुपस्थित है वह अंग्रेज़ी में प्रस्तुत होता है, और अंतराल छिपाने के बजाय रिपोर्ट किया जाता है
लाइट और डार्कOS का अनुसरण करता है, मैन्युअल टॉगल के साथ; दोनों कंट्रास्ट-जाँचे गए

इसके साथ बनाया गया

Go 1.27, एकल बाइनरीgo-chi/chi · html/template
google/nftables के माध्यम से nftablesसीधा netlink, कोई nft subprocess नहीं
Argon2idgolang.org/x/crypto, प्रति पासवर्ड 16-बाइट सॉल्ट
CSRFnet/http.CrossOriginProtection, Go 1.25 नेटिव
डिज़ाइन सिस्टमDESIGN.md + Tailwind v4 — कोई तृतीय-पक्ष UI लाइब्रेरी नहीं
फ़ॉन्टInter + JetBrains Mono, स्व-होस्टेड, ~145 KB — एयर-गैप्ड काम करता है
CIgovulncheck, gosec, CodeQL, -race, और एक वास्तविक कर्नेल के विरुद्ध एकीकरण सूट

सहायता प्राप्त करना

कोई प्रश्न, या कुछ ठीक से व्यवहार नहीं कर रहाDiscord
कोई बग, या कोई सुविधा जो आप चाहते हैंGitHub issues
कोई सुरक्षा भेद्यताSecurity advisory — नहीं Discord, और न ही सार्वजनिक issue

योगदान

श्रेणियाँ