linux常用防火墙有以下三种
Iptables
/etc/sysconfig/iptables
查看状态service iptables status
firewalld重启systemctl restart firewalld.service
查看状态systemctl status firewalld.service
IPCop
ufwUbuntu16.04自带防火墙
ufw命令的示例用法
ufw –help #查看帮助
ufw status # 查看ufw防火墙是否在工作,查看使用中的规则
ufw enable # 启动ufw防火墙
ufw default deny #开启了防火墙并随系统启动同时关闭所有外部对本机的访问(本机访问外部正常)
sudo ufw reload #重启防火墙
ufw disable # 防火墙在系统启动时自动禁用
ufw default deny # 启动默认防御(阻止外部联接,放行对外联接)
ufw allow from 192.168.1.1 允许此IP访问所有的本机端口
ufw allow 53 # 允许外部访问本机53端口,协议包含tcp和udp
ufw delete allow 80 禁止外部访问80 端口
可以允许所有RFC1918网络(局域网/无线局域网的)访问这个主机(/8,/16,/12是一种网络分级):
sudo ufw allow from 10.0.0.0/8
sudo ufw allow from 172.16.0.0/12
sudo ufw allow from 192.168.0.0/16
ufw allow 25/tcp # 允许其它主机使用tcp协议访问本机25端口
ufw allow smtp # U