在 Debian 中,常见的防火墙方案有 iptables(传统)、nftables(新一代,Debian 10+ 默认)以及 ufw(简化前端,最常用)。下面按使用场景给你说明。
sudo apt update
sudo apt install ufw
sudo ufw enable # 启用防火墙
sudo ufw disable # 关闭
sudo ufw status # 查看状态
sudo ufw status verbose
sudo ufw allow 22 # 允许 SSH
sudo ufw allow 80/tcp # 允许 HTTP
sudo ufw allow 443/tcp # 允许 HTTPS
sudo ufw deny 3306 # 拒绝 MySQL
sudo ufw allow from 192.168.1.100 # 允许指定 IP
sudo ufw delete allow 80/tcp # 删除规则
sudo iptables -L -n -v
sudo iptables -A INPUT -p tcp --dport 22 -j ACCEPT
sudo iptables -A INPUT -p tcp --dport 80 -j ACCEPT
sudo iptables -A INPUT -p tcp --dport 443 -j ACCEPT
sudo apt install iptables-persistent
sudo netfilter-persistent save
sudo apt install nftables
sudo systemctl enable nftables
sudo systemctl start nftables
sudo nft add rule inet filter input tcp dport 22 accept
sudo nft add rule inet filter input tcp dport 80 accept
sudo nft add rule inet filter input tcp dport 443 accept
sudo nft list ruleset > /etc/nftables.conf
ufwnftablesiptables如果你能告诉我:
我可以给你一套可直接用的完整规则。