温馨提示×

怎样开启debian防火墙服务

小樊
38
2026-09-17 12:38:49
栏目: 智能运维

在 Debian 系统中,防火墙通常是通过 ufw(简单前端)或 nftables / iptables(底层工具)来管理的。下面按常见方式给你说明如何“开启防火墙服务”。


一、使用 UFW(推荐,最简单)

1. 安装 UFW(一般默认已安装)

sudo apt update
sudo apt install ufw

2. 设置默认策略(可选但推荐)

sudo ufw default deny incoming
sudo ufw default allow outgoing

3. 允许必要服务(例如 SSH,避免被锁外面)

sudo ufw allow 22/tcp
# 或
sudo ufw allow ssh

4. 启用防火墙

sudo ufw enable

5. 查看状态

sudo ufw status

✅ 防火墙已作为服务自动开机启动


二、使用 nftables(Debian 10+ 推荐底层方案)

1. 安装 nftables

sudo apt install nftables

2. 编写规则(示例)

编辑或创建:

sudo nano /etc/nftables.conf

示例规则:

table inet filter {
    chain input {
        type filter hook input priority 0;
        policy drop;
        ct state established,related accept;
        iif "lo" accept;
        tcp dport 22 accept;
    }
}

3. 启用并启动服务

sudo systemctl enable nftables
sudo systemctl start nftables

4. 检查状态

sudo systemctl status nftables

三、使用 iptables(传统方式,不推荐新系统)

Debian 新版本已逐步用 nftables 替代 iptables

sudo apt install iptables
sudo iptables -A INPUT -p tcp --dport 22 -j ACCEPT
sudo iptables -P INPUT DROP

保存规则(取决于版本):

sudo iptables-save > /etc/iptables/rules.v4

四、确认防火墙是否开机自启

systemctl is-enabled ufw
# 或
systemctl is-enabled nftables

✅ 总结建议

场景 推荐
个人 / 服务器新手 UFW
专业 / 定制化 nftables
老系统兼容 iptables

如果你告诉我 Debian 版本(如 11 / 12)使用场景(家庭 / 云服务器),我可以给你更精确的规则配置。

0