开启:sudo ufw enable
关闭:sudo ufw disable
状态:sudo ufw status
inactive(未运行)/active(运行)
允许某个网段访问:
sudo ufw allow from 10.12.238.0/24
取消对该网段IP的访问:
ufw delete allow from 10.12.238.0/24
指定某网段访问该服务器的某个端口:
ufw allow proto tcp from 10.12.238.0/24 to 10.12.248.162 port 22519
取消某网段对该服务器某个端口的访问:
ufw delete allow proto tcp from 10.12.238.0/24 to 10.12.248.162 port 22519
添加黑名单指令
#需要在root模式下执行命令。
ufw insert 1 deny from 192.168.3.99
#其中 insert 1 是将规则插入第一条中,不然只是添加到末尾,而ufw是顺序匹配规则的,如果有规则匹配了就停止匹配;所以如果之前有允许了通过的规则,那么再添加拒绝的规则就会导致无效。
移除黑名单指令
ufw delete deny from 192.168.3.99