在Debian上配置防火墙规则,通常使用iptables或ufw(Uncomplicated Firewall)。以下是使用这两种方法的步骤:
iptables安装iptables:
sudo apt update
sudo apt install iptables
查看当前规则:
sudo iptables -L -n -v
添加规则: 例如,允许SSH访问:
sudo iptables -A INPUT -p tcp --dport 22 -j ACCEPT
保存规则:
Debian默认不会保存iptables规则,需要手动保存。可以使用iptables-persistent包来保存规则。
sudo apt install iptables-persistent
在安装过程中,系统会提示是否保存当前规则,选择“是”。
恢复规则: 如果需要恢复保存的规则,可以使用:
sudo iptables-restore < /etc/iptables/rules.v4
ufw安装ufw:
sudo apt update
sudo apt install ufw
启用ufw:
sudo ufw enable
启用时,系统会提示确认,输入“y”确认。
查看状态:
sudo ufw status
添加规则: 例如,允许SSH访问:
sudo ufw allow 22/tcp
删除规则: 例如,删除SSH规则:
sudo ufw delete allow 22/tcp
禁用ufw:
sudo ufw disable
通过以上步骤,你可以在Debian系统上配置基本的防火墙规则。根据具体需求,可以进一步调整和优化规则。