前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >Debian 9操作系统使用UFW工具配置防火墙

Debian 9操作系统使用UFW工具配置防火墙

原创
作者头像
用户7639835
修改2021-08-27 11:35:24
7550
修改2021-08-27 11:35:24
举报
文章被收录于专栏:技术知识分享技术知识分享
Debian,debian ufw 命令,debian防火墙设置,ufw命令,Debian 9防火墙配置工具UFW使用指南
Debian,debian ufw 命令,debian防火墙设置,ufw命令,Debian 9防火墙配置工具UFW使用指南

UFW安装

代码语言:javascript
复制
sudo apt install ufw

基本控制命令

开机启动

代码语言:javascript
复制
sudo ufw enable

当前运行状态

代码语言:javascript
复制
sudo ufw status verbose

关闭/启动/重启命令

代码语言:javascript
复制
sudo ufw stop|start|restart

开启关闭ipv6支持

代码语言:javascript
复制
sudo nano /etc/default/ufw

修改IPV6=yes

防火墙规则设置

先禁止所有端口访问/允许服务器对外访问所有端口

代码语言:javascript
复制
sudo ufw default deny incomingsudo ufw default allow outgoing

打开指定端口in访问权限

代码语言:javascript
复制
sudo ufw allow 22sudo ufw allow 80sudo ufw allow 443

带协议开启端口范围

代码语言:javascript
复制
sudo ufw allow 6000:6007/tcp

允许指定IP访问

代码语言:javascript
复制
sudo ufw allow from 203.0.113.4(修改成实际的IP)

允许指定ip访问特定端口

代码语言:javascript
复制
sudo ufw allow from 203.0.113.4 to any port 22

代码语言:javascript
复制
sudo ufw allow from 203.0.113.0/24
sudo ufw allow from 203.0.113.0/24 to any port 22

针对指定网卡的配置

先查看网卡

代码语言:javascript
复制
ip addr
代码语言:javascript
复制
sudo ufw allow in on eth0 to any port 80
sudo ufw allow in on eth1 to any port 3306

查看已添加的规则/删除已添加的防火墙规则

方法一、根据列出来的数字编号删除对应的

代码语言:javascript
复制
sudo ufw status numbered
代码语言:javascript
复制
sudo ufw delete 2

方法二、

代码语言:javascript
复制
sudo ufw delete allow 80sudo ufw delete allow http

禁止特定ip访问命令

代码语言:javascript
复制
sudo ufw deny from 203.0.113.4

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • UFW安装
  • 基本控制命令
    • 开机启动
      • 当前运行状态
        • 关闭/启动/重启命令
        • 开启关闭ipv6支持
        • 防火墙规则设置
          • 先禁止所有端口访问/允许服务器对外访问所有端口
            • 打开指定端口in访问权限
              • 带协议开启端口范围
                • 允许指定IP访问
                  • 允许指定ip访问特定端口
                    • 针对指定网卡的配置
                    • 查看已添加的规则/删除已添加的防火墙规则
                    • 禁止特定ip访问命令
                    领券
                    问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档