温馨提示×

debian防火墙怎样添加规则

小樊
42
2026-09-14 11:33:23
栏目: 智能运维

在 Debian 里“防火墙”通常有两种常见方式:
iptables(传统) 和 ufw(简化前端,推荐新手)。下面分别说明。


一、使用 ufw(最简单,推荐)

1. 安装 ufw

sudo apt update
sudo apt install ufw

2. 基本使用

sudo ufw enable          # 启用防火墙
sudo ufw status          # 查看规则
sudo ufw disable         # 关闭防火墙

3. 添加规则示例

# 允许 SSH(非常重要,别锁自己)
sudo ufw allow 22

# 允许某端口(如 80)
sudo ufw allow 80

# 允许某服务名
sudo ufw allow http

# 允许指定 IP
sudo ufw allow from 192.168.1.100

# 拒绝某端口
sudo ufw deny 3306

# 删除规则
sudo ufw delete allow 80

二、使用 iptables(更底层)

1. 查看当前规则

sudo iptables -L -n

2. 添加规则示例

# 允许 SSH
sudo iptables -A INPUT -p tcp --dport 22 -j ACCEPT

# 允许 80 端口
sudo iptables -A INPUT -p tcp --dport 80 -j ACCEPT

# 拒绝所有其他入站(谨慎)
sudo iptables -P INPUT DROP

3. 保存规则(Debian)

sudo apt install iptables-persistent
sudo netfilter-persistent save

三、nftables(新系统推荐)

Debian 10+ 默认趋向 nftables:

sudo nft add rule inet filter input tcp dport 22 accept

建议

  • 新手 / 服务器:用 ufw
  • 复杂网络策略:用 nftables
  • 改规则前务必保留 SSH 连接

如果你告诉我:

  • Debian 版本
  • 想开放/限制什么端口或 IP

我可以给你精确命令。

0 踩