温馨提示×

ubuntu触发防火墙规则怎么设置

小樊
53
2025-08-27 06:21:06
栏目: 智能运维

在Ubuntu中,通常使用UFW(Uncomplicated Firewall)来设置和管理防火墙规则,它是基于iptables的简化工具,操作更简便。以下是相关设置方法:

安装UFW

如果系统未安装UFW,可使用以下命令安装:

sudo apt update
sudo apt install ufw

启用UFW

安装完成后,使用以下命令启用UFW:

sudo ufw enable

设置默认策略

可设置默认的入站和出站策略,例如拒绝所有入站连接,允许所有出站连接:

sudo ufw default deny incoming
sudo ufw default allow outgoing

添加规则

  • 允许特定端口:如允许SSH(端口22)和HTTP(端口80),可使用命令sudo ufw allow 22/tcpsudo ufw allow 80/tcp
  • 允许特定IP地址:若允许特定IP访问SSH,可使用sudo ufw allow from IP_ADDRESS to any port 22,将IP_ADDRESS替换为实际IP。
  • 拒绝特定IP地址:要拒绝特定IP访问所有端口,可使用sudo ufw deny from IP_ADDRESS

查看规则

使用以下命令查看当前的防火墙规则:

sudo ufw status

保存与重载规则

修改规则后,使用sudo ufw reload重载规则,使更改生效。UFW规则默认会保存,无需额外保存操作。

以上内容参考自。

0