Ubuntu防火墙工具-UFW简单使用

it2024-04-09  47

0.说明

ubuntu系统默认提供了一个基于iptable之上的防火墙工具ufw,使用ufw配置防火墙规则远比iptable方便多了。

1.安装

sudo apt-get install ufw

2. 启用

udo ufw enable sudo ufw default deny

运行以上两条命令后,开启了防火墙,并在系统启动时自动开启。关闭所有外部对本机的访问,但本机访问外部正常。

3.打开或关闭某个端口

sudo ufw allow smtp  允许所有的外部IP访问本机的25/tcp (smtp)端口 sudo ufw allow 22/tcp 允许所有的外部IP访问本机的22/tcp (ssh)端口 sudo ufw allow 53 允许外部访问53端口(tcp/udp) sudo ufw allow from 192.168.1.100 允许此IP访问所有的本机端口 sudo ufw allow proto udp 192.168.0.1 port 53 to 192.168.0.2 port 53 sudo ufw deny smtp 禁止外部访问smtp服务 sudo ufw delete allow smtp 禁止smtp端口 sudo ufw delete allow 53 禁用53端口

4. 查看已定义的规则

sudo ufw status
最新回复(0)