Ubuntu防火墙工具ufw
安装
sudo apt update |
使用
Usage: ufw COMMAND |
基本方法
- 开启防火墙:
ufw enable - 允许ssh连接:
ufw allow ssh - 查看状态:
ufw status verbose

设置端口规则
ufw激活后的默认的策略是允许出去,不允许流量进来 (配置文件位置:/etc/default/ufw)
- 修改端口规则:
ufw allow port_number/protocol - 配置防火墙规则:
示例
- 允许http连接:
sudo ufw allow http - 阻止http连接:
sudo ufw denty http - 配置tcp某一个端口允许(allow)/阻止(denty):
sudo ufw allow 22/tcp - 配置udp某一个端口允许(allow)/阻止(denty):
sudo ufw allow 22/udp - 配置udp/tcp 某一个端口允许(allow)/阻止(denty):
sudo ufw allow 22 - 配置一组端口号:
sudo ufw allow 22:55 - 指定一个特定ip:
sudo ufw allow from xxx.xxx.xxx.xxx - 指定特定ip连接到特定端口:
sudo ufw allow from xxx.xxx.xxx.xxx to any poart 22 - 指定特定的子网连接:
sudo ufw allow from xxx.xxx.xxx.xxx/24
- 删除端口规则:
sudo ufw delete allow 22/tcp(规则前面使用delete) - 查看配置的序列进行删除:
ufw status numbered

2. `ufw delete [number]`
本博客所有文章除特别声明外,均采用 CC BY-NC-SA 4.0 许可协议。转载请注明来源 Bai's Blog!
