Scott

ubuntu fireware a year ago

linux
880个字符
共有79人围观

由于LInux原始的防火墙工具iptables过于繁琐,所以ubuntu默认提供了一个基于iptable之上的防火墙工具ufw。

# install
sudo apt install ufw
# 检查防火墙的状态
sudo ufw status
# 防火墙版本
sudo ufw version


# 启用 运行以下两条命令后,开启了防火墙,并在系统启动时自动开启。关闭所有外部对本机的访问,但本机访问外部正常。
sudo ufw enable
sudo ufw default deny

# 关闭
sudo ufw disable

# 规则
# 开启/禁用
sudo ufw allow|deny [service]
sudo ufw allow smtp #允许所有的外部IP访问本机的25/tcp (smtp)端口
sudo ufw allow 22/tcp #允许所有的外部IP访问本机的22/tcp (ssh)端口
sudo ufw allow 53 #允许外部访问53端口(tcp/udp)
sudo ufw delete allow 53 #删除这条规则
sudo ufw deny allow 53 #禁止这条规则
sudo ufw allow from 192.168.1.100 #允许特定IP访问所有的本机端口
# 允许 192.168.0.1:53 访问192.168.0.2:53 的udp连接
sudo ufw allow proto udp 192.168.0.1 port 53 to 192.168.0.2 port 53
# 允许 192.168.0.1:53 访问192.168.0.2:53 的tcp连接
sudo ufw allow proto tcp 192.168.0.1 port 53 to 192.168.0.2 port 53
sudo ufw deny smtp #禁止外部访问smtp服务
sudo ufw delete allow smtp #删除上面建立的某条规则