在 Ubuntu 上,使用 iptables 开放端口或服务,通常步骤如下(以开放 TCP 80 端口为例):
sudo iptables -L -n -v
sudo iptables -A INPUT -p tcp --dport 80 -j ACCEPT
sudo iptables -A INPUT -p udp --dport 53 -j ACCEPT
sudo iptables -A INPUT -p tcp --dport 22 -j ACCEPT
sudo iptables -A INPUT -i lo -j ACCEPT
sudo iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
sudo iptables -P INPUT DROP
sudo iptables -P FORWARD DROP
sudo iptables -P OUTPUT ACCEPT
⚠️ 先确保 SSH 已开放,否则可能断连
sudo apt install iptables-persistent
sudo netfilter-persistent save
或:
sudo iptables-save | sudo tee /etc/iptables/rules.v4
Ubuntu 默认推荐使用 ufw:
sudo ufw allow 80/tcp
sudo ufw enable
如果你能说明:
我可以给你更精确的规则。