温馨提示×

ubuntu iptables如何开放

小樊
43
2026-09-25 05:27:40
栏目: 智能运维

在 Ubuntu 上,使用 iptables 开放端口或服务,通常步骤如下(以开放 TCP 80 端口为例):


一、查看当前规则

sudo iptables -L -n -v

二、开放端口(以 80 端口为例)

1️⃣ 开放 TCP 80 端口

sudo iptables -A INPUT -p tcp --dport 80 -j ACCEPT

2️⃣ 开放 UDP 端口(如 53)

sudo iptables -A INPUT -p udp --dport 53 -j ACCEPT

三、常见场景示例

✅ 开放 SSH(22 端口)

sudo iptables -A INPUT -p tcp --dport 22 -j ACCEPT

✅ 允许回环接口

sudo iptables -A INPUT -i lo -j ACCEPT

✅ 允许已建立连接

sudo iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT

四、设置默认策略(谨慎)

sudo iptables -P INPUT DROP
sudo iptables -P FORWARD DROP
sudo iptables -P OUTPUT ACCEPT

⚠️ 先确保 SSH 已开放,否则可能断连


五、保存 iptables 规则(Ubuntu)

Ubuntu 20.04 / 22.04(无 netfilter-persistent 时)

sudo apt install iptables-persistent
sudo netfilter-persistent save

或:

sudo iptables-save | sudo tee /etc/iptables/rules.v4

六、推荐更简单的方式(Ubuntu)

Ubuntu 默认推荐使用 ufw:

sudo ufw allow 80/tcp
sudo ufw enable

如果你能说明:

  • Ubuntu 版本
  • 要开放的端口 / 服务
  • 是否使用 Docker / 云服务器

我可以给你更精确的规则。

0 踩