在Debian系统中,常用防火墙配置工具为ufw(基于iptables的简化工具),以下是核心操作步骤:
sudo apt update
sudo apt install ufw
sudo ufw enable
(系统会提示确认,输入y即可)
sudo ufw allow 80/tcp # 允许HTTP
sudo ufw allow 443/tcp # 允许HTTPS
sudo ufw allow 22/tcp # 允许SSH
sudo ufw deny 22/tcp # 拒绝SSH(示例,谨慎操作)
sudo ufw allow from 192.168.1.100 to any port 80
sudo ufw status # 简略状态
sudo ufw status verbose # 详细规则(含编号)
sudo ufw delete allow 80/tcp # 删除允许HTTP的规则(需指定规则类型和端口)
sudo apt install iptables-persistent
sudo netfilter-persistent save
sudo nano /etc/ufw/before.rules # 编辑自定义规则文件(可选)
sudo ufw reload # 重新加载规则
INPUT=DROP(拒绝所有入站),需手动开放必要端口。iptables直接配置。以上操作基于Debian默认工具链,适用于大多数场景。如需更高级功能,可参考man ufw查看完整手册。