# UFW для haproxy.kalinamall.ru — пример. # Копия: /etc/haproxy/security/haproxy-ufw.env (не коммитить в GitHub с prod-IP при необходимости) # IP/CIDR для SSH (через пробел). Обязательно перед --apply. SSH_ALLOWED="192.168.160.0/24 5.100.81.121" # Публичные сервисы HAProxy с периметра (пробел). MikroTik DNAT: только 80 и 443. INBOUND_TCP="80 443" # Добавьте 25, если нужен SMTP через HAProxy только из LAN (не с интернета): # INBOUND_TCP="80 443 25" # IPv6: yes | no UFW_IPV6=no