温馨提示×

Debian防火墙怎么开放服务

小樊
46
2026-07-06 18:25:44
栏目: 智能运维

在 Debian 系统中,防火墙通常使用 ufw(Uncomplicated Firewall) 或直接使用 iptables / nftables。下面按最常见、最推荐的方式给你说明。


一、使用 ufw(推荐,最简单)

1. 安装 ufw

sudo apt update
sudo apt install ufw

2. 启用 ufw

sudo ufw enable

查看状态:

sudo ufw status

3. 开放常见服务(按服务名)

sudo ufw allow ssh        # 开放 SSH(22)
sudo ufw allow http       # 开放 HTTP(80)
sudo ufw allow https      # 开放 HTTPS(443)

4. 按端口开放

sudo ufw allow 8080
sudo ufw allow 3306

指定协议:

sudo ufw allow 53/tcp
sudo ufw allow 53/udp

5. 指定 IP 访问(可选)

只允许某个 IP 访问 SSH:

sudo ufw allow from 192.168.1.100 to any port 22

6. 删除规则

sudo ufw delete allow 8080

二、使用 iptables(传统方式)

1. 开放端口示例

sudo iptables -A INPUT -p tcp --dport 80 -j ACCEPT
sudo iptables -A INPUT -p tcp --dport 443 -j ACCEPT

2. 保存规则(Debian 10+)

sudo apt install iptables-persistent
sudo netfilter-persistent save

⚠️ iptables 配置重启后不保存,需要持久化。


三、使用 nftables(新版 Debian 推荐)

Debian 10 以后默认使用 nftables 替代 iptables。

1. 安装 nftables

sudo apt install nftables

2. 示例规则(开放 SSH)

sudo nft add rule inet filter input tcp dport 22 accept

(实际生产环境建议配置 /etc/nftables.conf


四、常见服务端口速查

服务 端口
SSH 22
HTTP 80
HTTPS 443
MySQL 3306
PostgreSQL 5432
Redis 6379

五、安全建议 ✅

  • 不要关闭防火墙
  • SSH 尽量不要对公网全开放
  • 建议结合 fail2ban 防止暴力破解
  • 只开放需要的端口

如果你愿意告诉我:

  • Debian 版本
  • 是云服务器还是本地服务器
  • 要开放的是哪个服务

我可以给你一套最合适、最安全的完整配置方案

0