在Debian系统中,启动防火墙服务通常涉及使用ufw(Uncomplicated Firewall)或iptables。以下是使用这两种方法的步骤:
ufw安装 ufw(如果尚未安装):
sudo apt update
sudo apt install ufw
启用 ufw:
sudo ufw enable
系统会提示你确认是否允许所有传入连接,输入 y 并按回车。
配置 ufw:
sudo ufw allow ssh
sudo ufw allow from 192.168.1.100 to any port 80
查看 ufw 状态:
sudo ufw status
iptables安装 iptables(如果尚未安装):
sudo apt update
sudo apt install iptables
启用 iptables:
sudo iptables -P INPUT DROP
sudo iptables -P FORWARD DROP
sudo iptables -P OUTPUT ACCEPT
允许特定端口(例如,允许SSH连接):
sudo iptables -A INPUT -p tcp --dport 22 -j ACCEPT
允许特定IP地址访问:
sudo iptables -A INPUT -s 192.168.1.100 -j ACCEPT
保存 iptables 规则:
Debian系统通常使用iptables-persistent来保存规则:
sudo apt install iptables-persistent
在安装过程中,系统会提示你是否保存当前的iptables规则。
查看 iptables 规则:
sudo iptables -L -v -n
ufw更为简单和直观,适合大多数用户。iptables更为灵活,但配置相对复杂。通过以上步骤,你可以在Debian系统中启动并配置防火墙服务。