raspbian 使用ufw进行防火墙设置

//系统
$ lsb_release -a
No LSB modules are available.
Distributor ID:	Raspbian
Description:	Raspbian GNU/Linux 10 (buster)
Release:	10
Codename:	buster
//安装(ui界面使用gufw)
$ sudo apt-get -y install ufw
//开启防火墙并随系统启动同时关闭所有外部对本机的访问(本机访问外部正常)
$ sudo ufw enable
$ sudo ufw default deny
//关闭
$ sudo ufw disable
//查看防火墙状态
$ sudo ufw status
//查看防火墙使用的规则
$ sudo iptables -L -n
//重新载入规则
$ sudo ufw reload

//开启/禁用相应端口或服务举例
$ sudo ufw allow 80 //允许外部访问80端口
$ sudo ufw delete allow 80 //禁止外部访问80 端口
$ sudo ufw allow from 192.168.1.1 //允许此IP访问所有的本机端口
$ sudo ufw deny smtp //禁止外部访问smtp服务
$ sudo ufw delete allow smtp //删除建立的某条规则
$ ufw deny proto tcp from 10.0.0.0/8 to 192.168.0.1 port //要拒绝所有的流量从TCP的10.0.0.0/8 到端口22的地址192.168.0.1
//可以允许所有RFC1918网络(局域网/无线局域网的)访问这个主机(/8,/16,/12是一种网络分级):
$ sudo ufw allow from 10.0.0.0/8
$ sudo ufw allow from 172.16.0.0/12
$ sudo ufw allow from 192.168.0.0/16
//拒绝该网段访问
$ sudo ufw deny from 10.0.0.0/8
//删除设置的允许规则
$ sudo ufw delete allow from 10.0.0.0/8
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值