温馨提示×

ubuntu iptables如何添加端口

小樊
40
2025-11-26 12:24:12
栏目: 智能运维

在Ubuntu系统中,使用iptables添加端口的方法如下:

  1. 打开终端(快捷键:Ctrl + Alt + T)

  2. 首先,确保iptables已安装。如果尚未安装,请运行以下命令来安装:

sudo apt-get update
sudo apt-get install iptables
  1. 添加端口规则。以下命令将允许TCP流量通过端口80(HTTP):
sudo iptables -A INPUT -p tcp --dport 80 -m conntrack --ctstate NEW,ESTABLISHED -j ACCEPT

这里,-A INPUT表示将规则添加到INPUT链,-p tcp表示使用TCP协议,--dport 80表示目标端口为80,-m conntrack --ctstate NEW,ESTABLISHED表示允许新的连接和已建立的连接,-j ACCEPT表示接受流量。

  1. 如果您还想允许UDP流量通过端口53(DNS),可以使用以下命令:
sudo iptables -A INPUT -p udp --dport 53 -m conntrack --ctstate NEW,ESTABLISHED -j ACCEPT
  1. 保存iptables规则。运行以下命令:
sudo iptables-save > /etc/iptables/rules.v4

这将把当前的iptables规则保存到/etc/iptables/rules.v4文件中。

  1. 为了确保在系统重启后规则仍然生效,您需要安装iptables-persistent
sudo apt-get install iptables-persistent

在安装过程中,系统会提示您是否要保存当前的iptables规则。选择“是”。

现在,您已经成功地在Ubuntu系统中使用iptables添加了端口。如果您需要删除或修改规则,可以使用类似的命令进行调整。

0