在 Debian 系统中,常用的防火墙方案是 UFW(Uncomplicated Firewall)(适合新手)或直接使用 iptables / nftables(更底层)。下面按常见场景给你说明。
sudo apt update
sudo apt install ufw
sudo ufw enable
开启后,默认策略是:
⚠️ 注意:如果你是通过 SSH 远程连接服务器,建议先放行 SSH 端口,否则可能被断开。
sudo ufw allow 22/tcp
如果是自定义 SSH 端口,例如 2222:
sudo ufw allow 2222/tcp
sudo ufw allow 80/tcp
sudo ufw allow 443/tcp
sudo ufw allow from 192.168.1.100
sudo ufw status
sudo ufw status verbose
sudo ufw disable
sudo ufw reload
sudo iptables -L
sudo iptables -A INPUT -p tcp --dport 22 -j ACCEPT
sudo iptables -A INPUT -i lo -j ACCEPT
sudo iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
sudo iptables -P INPUT DROP
sudo iptables -P FORWARD DROP
sudo iptables -P OUTPUT ACCEPT
⚠️ iptables 规则重启后会丢失,需要安装持久化工具:
sudo apt install iptables-persistent
保存规则:
sudo netfilter-persistent save
Debian 10 以后,nftables 是默认后端。
sudo systemctl status nftables
sudo systemctl enable nftables
sudo systemctl start nftables
一般配合 UFW 或直接编辑 /etc/nftables.conf。
| 场景 | 推荐 |
|---|---|
| 新手 / 服务器 | ✅ UFW |
| 高级定制 | iptables / nftables |
| Debian 10+ | UFW 或 nftables |
如果你愿意,可以告诉我:
cat /etc/debian_version)我可以给你一套最安全、不会断网的防火墙配置。