在 Debian 里“防火墙”通常有两种常见方式:
iptables(传统) 和 ufw(简化前端,推荐新手)。下面分别说明。
sudo apt update
sudo apt install ufw
sudo ufw enable # 启用防火墙
sudo ufw status # 查看规则
sudo ufw disable # 关闭防火墙
# 允许 SSH(非常重要,别锁自己)
sudo ufw allow 22
# 允许某端口(如 80)
sudo ufw allow 80
# 允许某服务名
sudo ufw allow http
# 允许指定 IP
sudo ufw allow from 192.168.1.100
# 拒绝某端口
sudo ufw deny 3306
# 删除规则
sudo ufw delete allow 80
sudo iptables -L -n
# 允许 SSH
sudo iptables -A INPUT -p tcp --dport 22 -j ACCEPT
# 允许 80 端口
sudo iptables -A INPUT -p tcp --dport 80 -j ACCEPT
# 拒绝所有其他入站(谨慎)
sudo iptables -P INPUT DROP
sudo apt install iptables-persistent
sudo netfilter-persistent save
Debian 10+ 默认趋向 nftables:
sudo nft add rule inet filter input tcp dport 22 accept
ufwnftables如果你告诉我:
我可以给你精确命令。