Ubuntu怎样配置防火墙

180
2025/4/3 0:32:52
栏目: 智能运维
开发者测试专用服务器限时活动,0元免费领,库存有限,领完即止! 点击查看>>

在Ubuntu系统中,配置防火墙通常使用ufw(Uncomplicated Firewall)工具。以下是配置防火墙的基本步骤:

安装ufw

首先,确保你的系统已经安装了ufw。如果没有安装,可以使用以下命令进行安装:

sudo apt update
sudo apt install ufw

启用ufw

安装完成后,启用防火墙:

sudo ufw enable

系统会提示你确认是否启用防火墙,输入y并按回车键确认。

配置ufw规则

你可以使用ufw命令来添加、删除或查看防火墙规则。以下是一些常用的命令:

允许特定端口

例如,允许TCP端口80(HTTP)和443(HTTPS):

sudo ufw allow 80/tcp
sudo ufw allow 443/tcp

允许特定IP地址访问

例如,允许IP地址192.168.1.100访问所有端口:

sudo ufw allow from 192.168.1.100

拒绝特定IP地址访问

例如,拒绝IP地址192.168.1.100访问所有端口:

sudo ufw deny from 192.168.1.100

查看当前规则

你可以查看当前的防火墙规则:

sudo ufw status

删除规则

例如,删除允许TCP端口80的规则:

sudo ufw delete allow 80/tcp

禁用ufw

如果你需要禁用防火墙,可以使用以下命令:

sudo ufw disable

保存配置

ufw的配置通常是临时的,重启系统后会丢失。如果你希望配置在重启后仍然有效,可以编辑/etc/default/ufw文件,将DEFAULT_FORWARD_POLICY设置为DROPACCEPT,并确保ENABLED设置为yes

sudo nano /etc/default/ufw

修改以下行:

DEFAULT_FORWARD_POLICY="DROP"
ENABLED=yes

保存并退出编辑器,然后重新加载ufw配置:

sudo ufw reload

通过以上步骤,你可以在Ubuntu系统中配置和管理防火墙规则。

辰迅云「云服务器」,即开即用、新一代英特尔至强铂金CPU、三副本存储NVMe SSD云盘,价格低至29元/月。点击查看>>

推荐阅读: Ubuntu Swapper如何设置合理大小