Mobile wallpaper 1
301 字
2 分钟
UFW:简易防火墙工具(精简版)

UFW(Uncomplicated Firewall) 是 iptables 的前端工具,主打简洁易用,适合快速搭建 Linux 系统基础防护。#

一、安装与启用#

  1. 安装​
  • Ubuntu/Debian:
sudo apt update && sudo apt install ufw
  • CentOS:
sudo yum install epel-release && sudo yum install ufw
  1. 核心操作
功能命令
启用(开机启用)sudo ufw enable
禁用sudo ufw disable
查看状态 / 规则sudo ufw status verbose

二、基础规则配置#

  1. 默认策略(推荐)
# 拒绝所有入站
sudo ufw default deny incoming
# 允许所有出站
sudo ufw default allow outgoing
  1. 开放端口 / 服务
# 按端口:开放SSH(22)、HTTP(80)
sudo ufw allow 22/tcp && sudo ufw allow 80
# 按服务名:开放HTTPS、SSH
sudo ufw allow https && sudo ufw allow ssh
  1. IP 访问控制
# 允许特定IP([192.168.1.100](http://192.168.1.100/))访问所有端口
sudo ufw allow from [192.168.1.100](http://192.168.1.100/)
# 拒绝特定IP([192.168.1.200](http://192.168.1.200/))访问80端口
sudo ufw deny from 192.168.1.200 to any port 80​
  1. 删除规则
# 删除“开放80端口”规则(格式与添加一致)
sudo ufw delete allow 80

三、进阶操作(常用

  1. 开放端口范围(如 6000-6005 TCP)​
sudo ufw allow 6000:6005/tcp

2. 启用 IPv6#

  1. 编辑配置:sudo nano /etc/default/ufw,设IPV6=yes​
  2. 重启生效:sudo ufw disable && sudo ufw enable​
  3. 示例规则(允许 IPv6 地址访问 SSH):
sudo ufw allow from 2001:db8::1 to any port 22
  1. 重载配置(修改重要规则后)
sudo ufw reload
UFW:简易防火墙工具(精简版)
https://wxh168.vip/posts/ufw1/
作者
冷梗续命
发布于
2025-11-28
许可协议
CC BY-NC-SA 4.0

部分信息可能已经过时

封面
示例歌曲
示例艺术家
封面
示例歌曲
示例艺术家
0:00 / 0:00