最近在学习使用debian,转型使用debian,顺便记录下debian的防火墙命令。
1、安装UFW防火墙
代码语言:javascript复制apt-get install ufw
2、查看防火墙规则(有没有开启)
还有开启的端口
代码语言:javascript复制ufw status
3、开启/关闭防火墙
代码语言:javascript复制ufw enable //开启
ufw disable //关闭
4、重启防火墙
代码语言:javascript复制ufw reload
5、开启指定tcp或者udp端口
代码语言:javascript复制ufw allow 22/tcp
6、同时开启tcp与udp端口
代码语言:javascript复制ufw allow 445
7、删除53端口
代码语言:javascript复制ufw delete allow 53
8、拒绝指定tcp或者udp端口
代码语言:javascript复制allow/deny 20/tcp
allow/deny 20/udp
9、ip访问所有端口
代码语言:javascript复制sudo ufw allow from 192.168.8.8
10、开启指定范围端口
代码语言:javascript复制ufw allow proto tcp from any to any port 16300:32768
11、删除指定范围端口
代码语言:javascript复制ufw delete allow proto udp from any to any port 16384:32768
12、禁止某项规则
代码语言:javascript复制sudo ufw deny smtp
13、删除某项规则
代码语言:javascript复制sudo ufw delete allow smtp
14、外来访问默认允许
代码语言:javascript复制ufw default allow/deny
15、允许HTTP流量(端口80 )
代码语言:javascript复制sudo ufw allow in on eth0 to any port 80
16、允许MySQL数据库服务器(端口3306 )
代码语言:javascript复制sudo ufw allow in on eth1 to any port 3306
参考文章:
http://www.qilucms.com/xueyuan/jiaocheng/1221.html