# UFW для haproxy.kalinamall.ru # Копия: /etc/haproxy/security/haproxy-ufw.env # SSH и stats — только эти IP/CIDR (через пробел) SSH_ALLOWED="5.100.81.121 192.168.128.0/17" # С периметра (MikroTik DNAT) — для всех INBOUND_TCP="80 443" LAN_BACKENDS_CIDR="192.168.160.0/24" # HAProxy stats (если fe_stats включён в haproxy.cfg) STATS_TCP="8404" UFW_IPV6=no