温馨提示×

ubuntu防火墙服务配置文件

小樊
33
2025-12-08 18:37:46
栏目: 智能运维

Ubuntu 防火墙服务通常使用 ufw(Uncomplicated Firewall)进行配置。ufw 是一个用于管理 iptables 规则的简单命令行工具,它允许用户以更直观的方式配置防火墙。

以下是一些常用的 ufw 配置命令和文件位置:

主要配置文件

ufw 的主要配置文件是 /etc/ufw/ufw.conf。这个文件包含了 ufw 的基本设置和默认策略。

启用和禁用防火墙

  • 启用防火墙:
    sudo ufw enable
    
  • 禁用防火墙:
    sudo ufw disable
    

设置默认策略

  • 设置默认输入策略(所有进入的流量):
    sudo ufw default deny incoming
    
  • 设置默认输出策略(所有出去的流量):
    sudo ufw default deny outgoing
    
  • 设置默认转发策略(所有转发的流量):
    sudo ufw default deny forwarding
    

允许和拒绝特定端口

  • 允许特定端口(例如,允许端口 80 和 443 的 TCP 流量):
    sudo ufw allow 80/tcp
    sudo ufw allow 443/tcp
    
  • 拒绝特定端口(例如,拒绝端口 22 的 TCP 流量):
    sudo ufw deny 22/tcp
    

允许和拒绝特定 IP 地址

  • 允许特定 IP 地址访问所有端口:
    sudo ufw allow from 192.168.1.100
    
  • 拒绝特定 IP 地址访问所有端口:
    sudo ufw deny from 192.168.1.100
    

查看防火墙状态和规则

  • 查看防火墙状态:
    sudo ufw status
    
  • 查看详细的防火墙规则:
    sudo ufw status verbose
    

重置防火墙规则

  • 重置所有防火墙规则:
    sudo ufw reset
    

其他有用的命令

  • 删除特定规则:
    sudo ufw delete allow 80/tcp
    
  • 删除所有规则:
    sudo ufw delete allow 80/tcp
    sudo ufw delete deny 22/tcp
    

通过这些命令和配置文件,你可以有效地管理和配置 Ubuntu 系统上的防火墙服务。

0