使用方法
啟用
sudo ufw enable
sudo ufw default deny
作用:開啟了防火牆並隨系統啟動同時關閉所有外部對本機的訪問(本機訪問外部正常)。
2. 關閉
sudo ufw disable
檢視防火牆狀態
sudo ufw status
開啟/禁用相應埠或服務舉例
sudo ufw allow 80 允許外部訪問80埠
sudo ufw delete allow 80 禁止外部訪問80 埠
sudo ufw allow from 192.168.1.1 允許此ip訪問所有的本機埠
sudo ufw deny smtp 禁止外部訪問smtp服務
sudo ufw delete allow smtp 刪除上面建立的某條規則
sudo ufw deny proto tcp from 10.0.0.0/8 to 192.168.0.1 port 22 要拒絕所有的tcp流量從10.0.0.0/8 到192.168.0.1位址的22埠
可以允許所有rfc1918網路(區域網/無線區域網的)訪問這個主機(/8,/16,/12是一種網路分級):
sudo ufw allow from 10.0.0.0/8
sudo ufw allow from 172.16.0.0/12
sudo ufw allow from 192.168.0.0/16
使用範例:
允許 53 埠
$ sudo ufw allow 53
禁用 53 埠
$ sudo ufw delete allow 53
允許 80 埠
$ sudo ufw allow 80/tcp
禁用 80 埠
$ sudo ufw delete allow 80/tcp
允許 smtp 埠
$ sudo ufw allow smtp
刪除 smtp 埠的許可
$ sudo ufw delete allow smtp
允許某特定 ip
$ sudo ufw allow from 192.168.254.254
刪除上面的規則
$ sudo ufw delete allow from 192.168.254.254
ubuntu 防火牆相關命令
檢視防火牆當前狀態 sudo ufw status 開啟防火牆 sudo ufw enable 重啟防火牆 ufw reload 關閉防火牆 sudo ufw disable 檢視防火牆版本 sudo ufw version 預設允許外部訪問本機 sudo ufw default allow 預設拒...
CentOS常見命令之防火牆
systemctl status firewalld輸出結果 firewalld.service firewalld dynamic firewall daemon loaded loaded usr lib systemd system firewalld.service enabled vend...
防火牆命令
一 防火牆的啟動和關閉 1 防火牆的永久性啟動和關閉 開啟 chkconfig iptables on 關閉 chkconfig iptables off 2 防火牆的臨時啟動和關閉 service iptables start 啟動防火牆 stop 關閉防火牆 restart 重啟防火牆 二 ch...