温馨提示×

debian防火墙规则如何添加

小樊
49
2026-09-11 07:15:42
栏目: 智能运维

在 Debian 里“防火墙”通常指 iptables / nftables,或者更常用的是 UFW(简化前端)。下面按使用场景给你几种常见做法。


一、使用 UFW(推荐,最简单)

1. 安装并启用

sudo apt update
sudo apt install ufw
sudo ufw enable

2. 添加规则示例

允许 SSH(非常重要,别锁自己):

sudo ufw allow 22/tcp

允许某端口(如 80):

sudo ufw allow 80/tcp

允许某 IP 访问所有端口:

sudo ufw allow from 192.168.1.100

拒绝某 IP:

sudo ufw deny from 192.168.1.200

3. 查看与删除

sudo ufw status
sudo ufw delete allow 80/tcp

二、使用 iptables(底层,不持久)

1. 允许端口(如 8080)

sudo iptables -A INPUT -p tcp --dport 8080 -j ACCEPT

2. 允许某 IP

sudo iptables -A INPUT -s 192.168.1.100 -j ACCEPT

3. 保存规则(Debian 10+)

sudo apt install iptables-persistent
sudo netfilter-persistent save

三、使用 nftables(新方案,Debian 10+ 默认)

1. 安装并启用

sudo apt install nftables
sudo systemctl enable nftables

2. 添加规则

sudo nft add rule inet filter input tcp dport 22 accept

3. 保存

sudo nft list ruleset > /etc/nftables.conf

四、常见注意事项

  • 先允许 SSH,再启用防火墙
  • 云服务器还要检查安全组
  • UFW 实际是 iptables/nftables 的前端

如果你能告诉我:

  • Debian 版本
  • 用的是云服务器还是物理机
  • 想实现什么具体规则(如“只允许某公司 IP 访问 3306”)

我可以直接给你精确命令。

0 踩