温馨提示×

Debian Context下如何配置防火墙

小樊
68
2025-04-07 14:28:12
栏目: 智能运维

在Debian系统下,配置防火墙通常使用iptablesufw(Uncomplicated Firewall)工具。以下是使用这两种工具配置防火墙的基本步骤:

使用 iptables

  1. 查看当前规则

    sudo iptables -L -n -v
    
  2. 允许特定端口 例如,允许TCP端口80(HTTP)和443(HTTPS):

    sudo iptables -A INPUT -p tcp --dport 80 -j ACCEPT
    sudo iptables -A INPUT -p tcp --dport 443 -j ACCEPT
    
  3. 拒绝所有其他输入

    sudo iptables -P INPUT DROP
    
  4. 允许已建立的连接

    sudo iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
    
  5. 保存规则 Debian默认不保存iptables规则,可以使用iptables-persistent包来保存:

    sudo apt-get install iptables-persistent
    

    在安装过程中,选择“是”以保存当前规则。

使用 ufw

  1. 启用 ufw

    sudo ufw enable
    
  2. 允许特定端口 例如,允许TCP端口80和443:

    sudo ufw allow 80/tcp
    sudo ufw allow 443/tcp
    
  3. 拒绝所有其他输入

    sudo ufw default deny incoming
    
  4. 允许已建立的连接

    sudo ufw allow out established
    
  5. 查看状态

    sudo ufw status
    
  6. 禁用 ufw

    sudo ufw disable
    

注意事项

  • 备份规则:在修改防火墙规则之前,建议备份当前的规则集。
  • 测试规则:在生产环境中应用新规则之前,先在测试环境中进行测试。
  • 日志记录:配置日志记录以便于排查问题。

通过以上步骤,你可以在Debian系统下配置基本的防火墙规则。根据具体需求,你可能还需要进一步调整和优化规则。

0