在 Debian 里“防火墙”通常指 iptables / nftables,或者更常用的是 UFW(简化前端)。下面按使用场景给你几种常见做法。
sudo apt update
sudo apt install ufw
sudo ufw enable
允许 SSH(非常重要,别锁自己):
sudo ufw allow 22/tcp
允许某端口(如 80):
sudo ufw allow 80/tcp
允许某 IP 访问所有端口:
sudo ufw allow from 192.168.1.100
拒绝某 IP:
sudo ufw deny from 192.168.1.200
sudo ufw status
sudo ufw delete allow 80/tcp
sudo iptables -A INPUT -p tcp --dport 8080 -j ACCEPT
sudo iptables -A INPUT -s 192.168.1.100 -j ACCEPT
sudo apt install iptables-persistent
sudo netfilter-persistent save
sudo apt install nftables
sudo systemctl enable nftables
sudo nft add rule inet filter input tcp dport 22 accept
sudo nft list ruleset > /etc/nftables.conf
如果你能告诉我:
我可以直接给你精确命令。