Я использую этот метод:
sudo ufw status
sudo ufw allow XXXX/tcp
# use a port other than the default/predictable 3306
# work outside, and close the door when you are done
sudo ufw deny XXXX/tcp
Не нужно менять другие файлы конфигурации, и по умолчанию не открываются дополнительные порты.