ubuntu中开启、关闭防火墙

一、防火墙基本操作

1、关闭ubuntu的防火墙 
     

 ufw disable


开启防火墙

 

ufw enable

二、iptables补充


1、卸载iptables

apt-get remove iptables


2、Ubuntu中的防火墙的其余命令
        iptables -P INPUT ACCEPT
        iptables -P FORWARD ACCEPT
        iptables -P OUTPUT ACCEPT
        iptables -F

清空所有iptables规则

iptables --flush

保存生效

# 保存iptables规则
service iptables save

# 重启iptables服务
service iptables stop
service iptables start

3、参数含义

-p 协议(protocol)
  指定规则的协议,如tcp, udp, icmp等,可以使用all来指定所有协议。
  如果不指定-p参数,则默认是all值。这并不明智,请总是明确指定协议名称。
  可以使用协议名(如tcp),或者是协议值(比如6代表tcp)来指定协议。映射关系请查看/etc/protocols
  还可以使用–protocol参数代替-p参数


-s 源地址(source)
  指定数据包的源地址
  参数可以使IP地址、网络地址、主机名
  例如:-s 192.168.1.101指定IP地址
  例如:-s 192.168.1.10/24指定网络地址
  如果不指定-s参数,就代表所有地址
  还可以使用–src或者–source


-d 目的地址(destination)
  指定目的地址
  参数和-s相同
  还可以使用–dst或者–destination


-j 执行目标(jump to target)
  -j代表”jump to target”
  -j指定了当与规则(Rule)匹配时如何处理数据包
  可能的值是ACCEPT, DROP, QUEUE, RETURN
  还可以指定其他链(Chain)作为目标


-i 输入接口(input interface)
  -i代表输入接口(input interface)
  -i指定了要处理来自哪个接口的数据包
    这些数据包即将进入INPUT, FORWARD, PREROUTE链
  例如:-i eth0指定了要处理经由eth0进入的数据包
  如果不指定-i参数,那么将处理进入所有接口的数据包
  如果出现! -i eth0,那么将处理所有经由eth0以外的接口进入的数据包
  如果出现-i eth+,那么将处理所有经由eth开头的接口进入的数据包
  还可以使用–in-interface参数


-o 输出(out interface)
  -o代表”output interface”
  -o指定了数据包由哪个接口输出
  这些数据包即将进入FORWARD, OUTPUT, POSTROUTING链
  如果不指定-o选项,那么系统上的所有接口都可以作为输出接口
  如果出现! -o eth0,那么将从eth0以外的接口输出
  如果出现-i eth+,那么将仅从eth开头的接口输出
  还可以使用–out-interface参数
 

举个例子,追加规则的完整实例:仅允许SSH服务

# 1.清空所有iptables规则
iptables -F

# 2.接收目标端口为22的数据包
iptables -A INPUT -i eth0 -p tcp --dport 22 -j ACCEPT

# 3.拒绝所有其他数据包
iptables -A INPUT -j DROP

  • 8
    点赞
  • 12
    收藏
    觉得还不错? 一键收藏
  • 打赏
    打赏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

北京橙溪科技

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值