Ubuntu 防火墙 ufw 的基本操作方法汇站网 - 汇站网

Ubuntu 防火墙 ufw 的基本操作方法

2023-10-26 0 1,191

正文:

Ubuntu 中,我们可以使用 ufw 来管理防火墙。相比于 iptables 的复杂规则,ufw 提供了更加方便的管理方式。因此,了解 ufw 的基本使用方法是很有必要的。值得一提的是,ufw 不仅适用于 UbuntuCentos 也可以使用它来管理防火墙。不过,Centos 默认使用 firewalld 来进行管理。

1. 安装 ufw

 # Ubuntu 安装
sudo apt-get install ufw
# Centos 安装
sudo yum install ufw
  

2. 启用/禁用 ufw

 sudo ufw enable  

这里需要注意的是,ufw 开启后默认会拒绝所有流量,如果是使用 ssh 连接,可能会断开。
禁用 ufw

  sudo ufw disable 

3. 设置 ufw 默认规则

前面提到 ufw 默认是拒绝所有入流量,但是这个是可以修改的。

默认接收所有入流量:

 sudo ufw default allow  

默认拒绝所有入流量:

  sudo ufw default allow 

4. 允许/拒绝特定端口

4.1 在后面添加规则

开放 22 端口

 # 开放所有
sudo ufw allow 22
# 仅对 192.168.0.100 开放
sudo ufw allow from 192.168.0.100
# 仅对 192.168.0.100 主机开放 22 端口
sudo ufw allow from 192.168.0.100 to any port 22
# 在指定主机的同时,只开放 22 端口的 tcp
sudo ufw allow from 192.168.0.100 proto tcp to any port 22
  

关闭 22 端口:

 # 拒绝所有
sudo ufw deny 22
# 拒绝整个网段
sudo ufw deny from 192.168.0.0/24
# 仅拒绝 192.168.0.0/24 这个网段请求 22 端口
sudo ufw deny from 192.168.0.0/24 to any port 22
# 限定网段的同时,指定只限制 22 端口的 tcp
sudo ufw deny from 192.168.0.0/24 proto tcp to any port 22
  

4.2 在指定位置添加规则

 sudo ufw insert 1 allow 22  

4.3 拒绝某个端口的流量

rejectdeny 不同的是,reject 会明确的告诉客户端拒绝,客户端能收到响应;而 deny 则是丢弃来自客户端的流量,这样客户端会一直尝试连接,直到超时。

  sudo ufw reject 80 

4.4 特定端口范围

可以使用 ufw 指定端口范围,一些应用程序使用多个端口,而不是单个端口。

 sudo ufw allow 6000:6007/tcp
sudo ufw allow 6000:6007/udp
  

5. 删除特定规则

5.1 按规则删除

删除允许规则:

 sudo ufw delete allow 80  

删除拒绝规则:

 sudo ufw delete deny 80  

5.2 按序号删除

删除第一条规则

5.2 按序号删除

删除第一条规则

  sudo ufw delete 1 

6. 查看防火墙状态

sudo ufw status verbose   

7. 重置防火墙

删除所有规则,并将防火墙关闭。

 sudo ufw reset  

8. 禁 ping 和取消

需要编辑 /etc/ufw/before.rules 文件:

 # 禁止 ping
-A ufw-before-input -p icmp --icmp-type echo-request -j DROP
# 允许 ping
-A ufw-before-input -p icmp --icmp-type echo-request -j ACCEPT
  

然后执行如下命令重载 ufw 规则:

 sudo ufw force-reload  

注意事项

如果启用 ufw 后虚拟机无法 ping 通,原因可能是 ufw 没有允许 ip 转发导致的,编辑 /etc/default/ufw 允许 ip 转发。

 DEFAULT_FORWARD_POLICY="ACCEPT"  

转载请注明:汇站网 » Ubuntu 防火墙 ufw 的基本操作方法

收藏 (0)

微信扫一扫

支付宝扫一扫

点赞 (0)

免责 声明

本资源仅用于个人 学习和研究使用,禁止用于任何商业环境!

 1.  本网站名称:汇站网
 2.  本站永久网址:https://www.huizhanii.com/
 3.  本站所有资源来源于网友投稿和高价 购买,所有资源仅对编程人员及源代码爱好者开放下载做参考和研究及学习,本站不提供任何技术服务 !
 4.  本站所有资源的展示图片和信息不代表本站的立场 !本站只是储蓄平台及搬运
 5.  下载者禁止在服务器和虚拟机下进行搭建运营,本站 所有资源不支持联网运行!只允许调试,参考和研究!!!!
 6.  未经原版权作者许可,禁止用于任何 商业环境,任何人不得擅作它用,下载者不得用于违反国家法律,否则发生的一切法律后果自行承担!
 7.  为尊重作者版权,请在下载24小时 内删除!请购买原版授权作品,支持你喜欢的作者,谢谢!
 8.  若资源侵犯了您的合法权益, 请持 您的版权证书和相关原作品信息来信通知我们请来信     通知我们 我们会及时删除,给您带来的不便,我们深表歉意!
 9.  如下载链接失效、广告或者压缩包 问题请联系站长处理!
 10.  如果你也有好源码或者教程,可以 发布到网站,分享有金币奖励和额外收入!
 11.  本站资源售价只是赞助,收取费用 仅维持本站的日常运营所需!
 12.  因源码具有可复制性,一经赞助 ,不得以任何形式退款。
 13.  更多详情请点击查看

汇站网 Linux Ubuntu 防火墙 ufw 的基本操作方法 https://www.huizhanii.com/33544.html

汇站

站长资源下载中心-找源码上汇站

常见问题
  • 如果付款后没有弹出下载页面,多刷新几下,有问题联系客服!
查看详情
  • 本站所有资源版权均属于原作者所有,这里所提供资源均只能用于参考学习用,请勿直接商用。若由于商用引起版权纠纷,一切责任均由使用者承担。
查看详情

相关文章

发表评论
暂无评论
  随机评论   表情   下载本站到电脑桌面


表情 表情 表情 表情 表情 表情 表情 表情 表情 表情 表情 表情 表情 表情 表情 表情 表情 表情 表情 表情 表情 表情 表情 表情 表情 表情 表情 表情 表情 表情
登录后评论
联系官方客服

为您解决烦忧 - 24小时在线 专业服务

(汇站网)一个专注站长资源的平台网站,提供最新的网站模板和整站源码,内容包含各类精品网页模板,企业网站模板,网站模板,DIV+CSS模板,织梦模板,帝国cms模板,discuz模板,wordpress模板,个人博客论坛模板,上千种免费网页模板下载尽在汇站网.找源码上汇站.huizhanii.com