Debian Context配置防火墙规则常用工具为ufw(简单易用)和iptables(功能强大),以下是具体步骤:
sudo apt update && sudo apt install ufw # 安装
sudo ufw enable # 启用(默认拒绝入站、允许出站)
sudo ufw allow 80/tcp # HTTP
sudo ufw allow 443/tcp # HTTPS
sudo ufw allow from 192.168.1.100 to any port 22 # 允许IP访问SSH
sudo ufw deny 23/tcp # 拒绝TELNET
sudo ufw status # 查看规则
sudo ufw delete allow 80/tcp # 删除规则
sudo ufw reload # 重新加载规则(使修改生效)
sudo apt update && sudo apt install iptables
sudo iptables -A INPUT -p tcp --dport 22 -j ACCEPT
sudo iptables -P INPUT DROP
sudo iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
sudo apt install iptables-persistent # 安装持久化工具
sudo netfilter-persistent save # 保存规则到/etc/iptables/rules.v4
sudo netfilter-persistent reload
cp /etc/iptables/rules.v4 ~/rules.v4.bak)。iptables -A INPUT -j LOG记录日志,便于排查问题。根据需求选择工具,ufw适合快速配置,iptables适合精细化控制。