ubuntu fireware a year ago
由于LInux原始的防火墙工具iptables过于繁琐,所以ubuntu默认提供了一个基于iptable之上的防火墙工具ufw。
# install
sudo apt install ufw
# 检查防火墙的状态
sudo ufw status
# 防火墙版本
sudo ufw version
# 启用 运行以下两条命令后,开启了防火墙,并在系统启动时自动开启。关闭所有外部对本机的访问,但本机访问外部正常。
sudo ufw enable
sudo ufw default deny
# 关闭
sudo ufw disable
# 规则
# 开启/禁用
sudo ufw allow|deny [service]
sudo ufw allow smtp #允许所有的外部IP访问本机的25/tcp (smtp)端口
sudo ufw allow 22/tcp #允许所有的外部IP访问本机的22/tcp (ssh)端口
sudo ufw allow 53 #允许外部访问53端口(tcp/udp)
sudo ufw delete allow 53 #删除这条规则
sudo ufw deny allow 53 #禁止这条规则
sudo ufw allow from 192.168.1.100 #允许特定IP访问所有的本机端口
# 允许 192.168.0.1:53 访问192.168.0.2:53 的udp连接
sudo ufw allow proto udp 192.168.0.1 port 53 to 192.168.0.2 port 53
# 允许 192.168.0.1:53 访问192.168.0.2:53 的tcp连接
sudo ufw allow proto tcp 192.168.0.1 port 53 to 192.168.0.2 port 53
sudo ufw deny smtp #禁止外部访问smtp服务
sudo ufw delete allow smtp #删除上面建立的某条规则
- 上一篇: css避坑指南
- 下一篇: react api层demo