Принцип простой - всё по умолчанию защищено.
все таки не понимаю, вот тут
http://www.rusdoc.ru/articles/18240/ написано что ufw -это обертка для firewall-а. Т.е. ufw показывает состояние netfilter-а, его правила. Тогда исходя из статуса ufw получается что действительно файервол выключен. Решил поставить графическую обертку (ну что взять с виндузятника
)... Так и показывает фаервол выключен.
Хотел вставить картинку ... сходу не получилось, ну да смысла особого нет. Галки "брэндмауэр включен" не стоит. При этом хотя все и серое переключатель стоит в запретить входящий трафик.
У меня такое чувство, что действительно на уровне ядра сделано так, что netfilter/iptables выполняют разрешающую роль над общим запретом по умолчанию. Но вот где бы найти в документации, так сказать из первоисточников... пока мне найти не удалось.
Буду рыть дальше. (Но если у кого такая ссылка есть буду признателен)