亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb

首頁 > 系統 > Ubuntu > 正文

Ubuntu系統中防火墻UFW設置(-ufw-iptables)

2020-10-18 20:53:07
字體:
來源:轉載
供稿:網友

自打2.4版本以后的Linux內核中, 提供了一個非常優秀的防火墻工具。這個工具可以對出入服務的網絡數據進行分割、過濾、轉發等等細微的控制,進而實現諸如防火墻、NAT等功能。

一般來說, 我們會使用名氣比較的大iptables等程序對這個防火墻的規則進行管理。iptables可以靈活的定義防火墻規則, 功能非常強大。但是由此產生的副作用便是配置過于復雜。一向以簡單易用著稱Ubuntu在它的發行版中,附帶了一個相對iptables簡單很多的防火墻配置工具:ufw。
 
ufw默認是沒有啟用的。也就是說,ubuntu中的端口默認都是開放的。使用如下命令啟動ufw:

$sudo ufw default deny
$sudo ufw enable
通過第一命令,我們設置默認的規則為allow, 這樣除非指明打開的端口, 否則所有端口默認都是關閉的。第二個命令則啟動了ufw。如果下次重新啟動機器,ufw也會自動啟動。
對于大部分防火墻操作來說, 其實無非就是的打開關閉端口。如果要打開SSH服務器的22端口, 我們可以這樣:
$sudo ufw allow 22
由于在/etc/services中,22端口對應的服務名是ssh。所以下面的命令是一樣的:
$sudo ufw allow ssh
現在可以通過下面命令來查看防火墻的狀態了:

$sudo ufw status
Firewall loaded
 
To Action From
–—— —-
22:tcp ALLOW Anywhere
22:udp ALLOW Anywhere
我們可以看到,22端口的tcp和udp協議都打開了。
刪除已經添加過的規則:
$sudo ufw delete allow 22
只打開使用tcp/ip協議的22端口:
$sudo ufw allow 22/tcp
打開來自192.168.0.1的tcp請求的80端口:
$sudo ufw allow proto tcp from 192.168.0.1 to any port 22
要關系防火墻:
$sudu ufw disable
 
ubuntu下的ufw防火墻配置

UFW防火墻是一個主機端的iptables類防火墻配置工具。這個工具的目的是提供給用戶一個可以輕松駕馭的界面,就像包集成和動態檢測開放的端口一樣。
在Ubuntu中安裝UFW:
目前這個包存在于Ubuntu 8.04的庫中。
sudo apt-get install ufw
上面這行命令將把軟件安裝到您系統中。
開啟/關閉防火墻(默認設置是’disable’)
# ufw enable|disable
轉換日志狀態
# ufw logging on|off
設置默認策略(比如 “mostly open”vs “mostly closed”)
# ufw default allow|deny
許 可或者屏蔽某些入埠的包(可以在“status” 中查看到服務列表[見后文])。可以用“協議:端口”的方式指定一個存在于/etc/services中的服務名稱,也可以通過包的meta-data。 ‘allow’ 參數將把條目加入/etc/ufw/maps ,而 ‘deny’ 則相反?;菊Z法如下:
# ufw allow|deny [service]
顯示防火墻和端口的偵聽狀態,參見/var/lib/ufw/maps。括號中的數字將不會被顯示出來。
# ufw status
[注意:上文中雖然沒有使用sudo,但是命令提示符號都是“#”。所以……你知道啥意思了哈。原文如此。──譯者注]
UFW 使用范例:
允許53 端口
$ sudo ufw allow 53
禁用53 端口
$ sudo ufw delete allow 53
允許80 端口
$ sudo ufw allow 80/tcp
禁用80 端口
$ sudo ufw delete allow 80/tcp
允許smtp 端口
$ sudo ufw allow smtp
刪除smtp 端口的許可
$ sudo ufw delete allow smtp
允許某特定IP
$ sudo ufw allow from 192.168.254.254
刪除上面的規則
$ sudo ufw delete allow from 192.168.254.254
——————————————
我自己還用7.10呢,所以翻譯的過程中上面步驟沒經過試驗。
Ubuntu的名字都很別嘴,一直記不?。?br />* Ubuntu 6.06 LTS (Dapper Drake)
* Ubuntu 6.10 (Edgy Eft)
* Ubuntu 7.04 (Feisty Fawn)
* Ubuntu 7.10 (Gutsy Gibbon)
* Ubuntu 8.04 (Hardy Heron)
 
ubuntu 防火墻

ufw是Ubuntu下的一個簡易的防火墻配置工具,底層還是調用iptables來處理的,雖然功能較簡單,但對桌面型應用來說比較實用,基本常用功能都有,使用也較為容易。
==魚漂(admin.net#163.com)原創,轉載請注明==
 
1.安裝
sudo apt-get install ufw
 
2.啟用
sudo ufw enable
sudo ufw default deny
運行以上兩條命令后,開啟了防火墻,并在系統啟動時自動開啟。
關閉所有外部對本機的訪問,但本機訪問外部正常。
 
3.開啟/禁用
sudo ufw allow|deny [service]
打開或關閉某個端口,例如:
sudo ufw allow smtp 允許所有的外部IP訪問本機的25/tcp (smtp)端口
sudo ufw allow 22/tcp 允許所有的外部IP訪問本機的22/tcp (ssh)端口
sudo ufw allow 53 允許外部訪問53端口(tcp/udp)
sudo ufw allow from 192.168.1.100 允許此IP訪問所有的本機端口
sudo ufw allow proto udp 192.168.0.1 port 53 to 192.168.0.2 port 53
sudo ufw deny smtp 禁止外部訪問smtp服務
sudo ufw delete allow smtp 刪除上面建立的某條規則
 
4.查看防火墻狀態
sudo ufw status
 
一般用戶,只需如下設置:
sudo apt-get install ufw
sudo ufw enable
sudo default deny
以上三條命令已經足夠安全了,如果你需要開放某些服務,再使用sudo ufw allow開啟。
 
Ubuntu防火墻UFW 設置簡介

1.安裝
sudo apt-get install ufw
2.啟用
sudo ufw enable
sudo ufw default deny
運行以上兩條命令后,開啟了防火墻,并在系統啟動時自動開啟。關閉所有外部對本機的訪問,但本機訪問外部正常。
3.開啟/禁用
sudo ufw allow|deny [service]
打開或關閉某個端口,例如:
sudo ufw allow smtp 允許所有的外部IP訪問本機的25/tcp (smtp)端口
sudo ufw allow 22/tcp 允許所有的外部IP訪問本機的22/tcp (ssh)端口
sudo ufw allow 53 允許外部訪問53端口(tcp/udp)
sudo ufw allow from 192.168.1.100 允許此IP訪問所有的本機端口
sudo ufw allow proto udp 192.168.0.1 port 53 to 192.168.0.2 port 53
sudo ufw deny smtp 禁止外部訪問smtp服務
sudo ufw delete allow smtp 刪除上面建立的某條規則
4.查看防火墻狀態
sudo ufw status
一般用戶,只需如下設置:
sudo apt-get install ufw
sudo ufw enable
sudo ufw default deny
以上三條命令已經足夠安全了,如果你需要開放某些服務,再使用sudo ufw allow開啟。
開啟/關閉防火墻(默認設置是’disable’)
sudo ufw enable|disable
轉換日志狀態
sudo ufw logging on|off
設置默認策略(比如 “mostly open”vs “mostly closed”)
sudo ufw default allow|deny
許可或者屏蔽端口(可以在“status” 中查看到服務列表)??梢杂?ldquo;協議:端口”的方式指定一個存在于/etc/services中的服務名稱,也可以通過包的meta-data。 ‘allow’ 參數將把條目加入/etc/ufw/maps ,而 ‘deny’ 則相反?;菊Z法如下:
sudo ufw allow|deny [service]
顯示防火墻和端口的偵聽狀態,參見/var/lib/ufw/maps。括號中的數字將不會被顯示出來。
sudo ufw status
UFW 使用范例:
允許53 端口
$ sudo ufw allow 53
禁用53 端口
$ sudo ufw delete allow 53
允許80 端口
$ sudo ufw allow 80/tcp
禁用80 端口
$ sudo ufw delete allow 80/tcp
允許smtp 端口
$ sudo ufw allow smtp
刪除smtp 端口的許可
$ sudo ufw delete allow smtp
允許某特定IP
$ sudo ufw allow from 192.168.254.254
刪除上面的規則
$ sudo ufw delete allow from 192.168.254.254

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
亚洲香蕉成人av网站在线观看_欧美精品成人91久久久久久久_久久久久久久久久久亚洲_热久久视久久精品18亚洲精品_国产精自产拍久久久久久_亚洲色图国产精品_91精品国产网站_中文字幕欧美日韩精品_国产精品久久久久久亚洲调教_国产精品久久一区_性夜试看影院91社区_97在线观看视频国产_68精品久久久久久欧美_欧美精品在线观看_国产精品一区二区久久精品_欧美老女人bb
国产成人黄色av| 色妞欧美日韩在线| 亚洲乱码一区二区| 日韩在线国产精品| 久久影院在线观看| www.亚洲免费视频| 亚洲美女av在线播放| 国产精品久久久久久av福利软件| 久久久久久久久久久久久久久久久久av| 欧美超级乱淫片喷水| 亚洲激情视频在线播放| 69视频在线播放| 欧美一级黑人aaaaaaa做受| 日韩精品在线视频美女| 欧美日韩电影在线观看| 深夜精品寂寞黄网站在线观看| 精品女同一区二区三区在线播放| 欧美影院成年免费版| 91免费看国产| 欧美一级淫片播放口| 国产高清视频一区三区| 日韩精品在线第一页| 久久精品视频va| 91精品免费看| 国产一区二区美女视频| 疯狂欧美牲乱大交777| 欧美性猛交视频| 久久成人国产精品| 成人a视频在线观看| 欧美久久久精品| 日韩精品视频在线观看免费| 91在线精品视频| 91精品啪在线观看麻豆免费| 91精品视频网站| 日韩国产欧美精品一区二区三区| 91精品视频在线| 国产日本欧美视频| 91精品啪在线观看麻豆免费| 国产剧情久久久久久| 精品久久香蕉国产线看观看亚洲| 亚洲小视频在线观看| 欧美另类99xxxxx| 精品一区二区亚洲| 欧美日韩视频免费播放| 国产精品伦子伦免费视频| 亚洲一区二区三区在线免费观看| 亚洲欧美激情一区| 国产成人精品免高潮在线观看| 欧美性猛交xxxxx水多| 国产精品美女久久久免费| 欧美性猛交xxxx免费看漫画| 狠狠操狠狠色综合网| www日韩中文字幕在线看| 国产精品久久久久久久久久免费| 欧美日韩激情美女| 日韩av中文字幕在线| 欧美韩日一区二区| 国产日韩欧美中文| 中文字幕精品一区久久久久| 97精品免费视频| 91欧美精品午夜性色福利在线| 亚洲国产日韩欧美综合久久| 亚洲性av在线| 国产精品亚洲激情| 久久久女人电视剧免费播放下载| 久久国产精品久久久久久| 亚洲女同性videos| 亚洲九九九在线观看| 欧美美女18p| 亚洲国产天堂久久综合网| 7777精品视频| 久久免费在线观看| 91视频国产高清| 亚洲欧美日韩国产精品| 亚洲第一区第二区| 亚洲男人天堂2019| 国产亚洲成精品久久| 日本在线观看天堂男亚洲| 亚洲精品网站在线播放gif| 久久久久国色av免费观看性色| 亚洲成色777777女色窝| 91精品国产高清久久久久久91| 精品久久久91| 欧美激情在线观看视频| 亚洲第一精品夜夜躁人人爽| 欧美精品18videos性欧美| 国产精品成人免费电影| 奇米成人av国产一区二区三区| 中文字幕日韩综合av| 国产精品成人免费视频| 欧美日韩成人黄色| 2019国产精品自在线拍国产不卡| 亚洲国产91精品在线观看| 亚洲精品美女在线观看播放| 精品久久久久久中文字幕| 久久久免费电影| 一本色道久久88精品综合| 亚洲视频国产视频| 深夜成人在线观看| 中文字幕日韩专区| 91成人精品网站| 91久热免费在线视频| 91丝袜美腿美女视频网站| 国产精选久久久久久| 亚洲天堂av在线免费观看| 成人激情在线播放| 久久久视频在线| 欧美影院久久久| 68精品国产免费久久久久久婷婷| 亚洲国产欧美一区| 狠狠躁夜夜躁人人躁婷婷91| 91亚洲精品在线观看| 成人欧美一区二区三区在线| 日韩欧美精品中文字幕| 97久久精品人人澡人人爽缅北| 亚洲女同精品视频| 国产日产欧美精品| 国产精品久久久久久亚洲调教| 日韩免费观看网站| 成人做爰www免费看视频网站| 国产成人av网址| 日韩电影大全免费观看2023年上| 黄色成人在线播放| 国产精品免费看久久久香蕉| 亚洲午夜女主播在线直播| 亚洲国产日韩一区| 欧美久久精品午夜青青大伊人| 国产精品久久久久久久av大片| 欧美性猛交视频| 精品国产一区二区三区久久久狼| 国产亚洲欧美日韩精品| 国产精品亚洲一区二区三区| 精品久久久久久久久久久| 久久成人人人人精品欧| 日韩av免费网站| 欧美二区在线播放| 中文字幕av日韩| 97国产精品视频人人做人人爱| 久久天天躁日日躁| 日韩黄色在线免费观看| 亚洲成人亚洲激情| 国产精品视频免费在线观看| 精品国产精品自拍| 久久精品视频va| 精品少妇一区二区30p| 98视频在线噜噜噜国产| 中文字幕久久久av一区| 成人午夜黄色影院| 久久久久北条麻妃免费看| 国产日韩在线免费| 欧美日韩亚洲天堂| 久久久久北条麻妃免费看| 在线观看视频99| 一区二区三区亚洲| 66m—66摸成人免费视频| 中文国产成人精品久久一| www.欧美视频| 国产精品wwwwww| 91精品国产91久久久久久不卡| 精品国产成人av| 国产精品18久久久久久麻辣| 精品国产乱码久久久久久虫虫漫画| 97色在线观看免费视频| 国产一区二区欧美日韩|