教你如何開啟/關閉ubuntu防火牆
阿新 • • 發佈:2019-02-16
LInux原始的防火牆工具iptables由於過於繁瑣,所以ubuntu系統預設提供了一個基於iptable之上的防火牆工具ufw。而UFW支援圖形介面操作,只需在命令列執行ufw命令即能看到一系列的操作。接下來,就由專業運營香港伺服器、美國伺服器、韓國伺服器等國外伺服器的天下資料為大家介紹ubuntu系統防火牆的開啟、關閉等常規操作命令。
啟用ufw
sudo ufw enable
sudo ufw default deny
執行以上兩條命令後,開啟了防火牆,並在系統啟動時自動開啟。關閉所有外部對本機的訪問,但本機訪問外部正常。
開啟和禁用
sudo ufw allow|deny [service]
開啟或關閉某個埠,例如:
sudo ufw allow smtp 允許所有的外部IP訪問本機的25/tcp (smtp)埠
sudo ufw allow 22/tcp 允許所有的外部IP訪問本機的22/tcp (ssh)埠
sudo ufw allow 53 允許外部訪問53埠(tcp/udp)
sudo ufw allow from 192.168.1.100 允許此IP訪問所有的本機埠
sudo ufw allow proto udp 192.168.0.1 port 53 to 192.168.0.2 port 53
sudo ufw deny smtp 禁止外部訪問smtp服務
sudo ufw delete allow smtp 刪除上面建立的某條規則
檢視防火牆狀態
sudo ufw status
允許某特定 IP
sudo ufw allow from xxx.xxx.xx.xxx
刪除 smtp 埠的許可
啟用ufw
sudo ufw enable
sudo ufw default deny
執行以上兩條命令後,開啟了防火牆,並在系統啟動時自動開啟。關閉所有外部對本機的訪問,但本機訪問外部正常。
開啟和禁用
sudo ufw allow|deny [service]
開啟或關閉某個埠,例如:
sudo ufw allow smtp 允許所有的外部IP訪問本機的25/tcp (smtp)埠
sudo ufw allow 22/tcp 允許所有的外部IP訪問本機的22/tcp (ssh)埠
sudo ufw allow 53 允許外部訪問53埠(tcp/udp)
sudo ufw allow from 192.168.1.100 允許此IP訪問所有的本機埠
sudo ufw allow proto udp 192.168.0.1 port 53 to 192.168.0.2 port 53
sudo ufw deny smtp 禁止外部訪問smtp服務
sudo ufw delete allow smtp 刪除上面建立的某條規則
檢視防火牆狀態
允許某特定 IP
sudo ufw allow from xxx.xxx.xx.xxx
刪除 smtp 埠的許可
sudo ufw delete allow smtp
原文地址:http://www.idcbest.com/help/html/meirijiaodian/338.html