Ubuntu22.04防火墙常用命令-服务器配置(二)

本文详细介绍了在Ubuntu22.04系统中如何查看、启用、禁用防火墙,以及如何添加和删除端口规则,包括常见的80、8080等端口操作。
摘要由CSDN通过智能技术生成

系统基于Ubuntu22.04

防火墙设置

查看防火墙

rose@rose:/etc/netplan$ sudo ufw status
状态: 激活

至                          动作          来自
-                          --          --
22/tcp                     ALLOW       Anywhere                  
80                         ALLOW       Anywhere                  
8080                       ALLOW       Anywhere                  
8081                       ALLOW       Anywhere                  
8082                       ALLOW       Anywhere                  
8848                       ALLOW       Anywhere                  
3306                       ALLOW       Anywhere                  
5432                       ALLOW       Anywhere                  
6379                       ALLOW       Anywhere                  
22/tcp (v6)                ALLOW       Anywhere (v6)             
80 (v6)                    ALLOW       Anywhere (v6)             
8080 (v6)                  ALLOW       Anywhere (v6)             
8081 (v6)                  ALLOW       Anywhere (v6)             
8082 (v6)                  ALLOW       Anywhere (v6)             
8848 (v6)                  ALLOW       Anywhere (v6)             
3306 (v6)                  ALLOW       Anywhere (v6)             
5432 (v6)                  ALLOW       Anywhere (v6)             
6379 (v6)                  ALLOW       Anywhere (v6)

启动防火墙

sudo ufw enable

关闭防火墙

sudo ufw disable

重启防火墙

sudo ufw reload

开放端口

sudo ufw allow 8000

关闭端口

sudo ufw delete allow 8000
搭建OpenVPN服务器需要进行以下步骤: 1. 安装OpenVPN软件:在终端中运行以下命令进行安装 ``` sudo apt-get update sudo apt-get install openvpn ``` 2. 创建证书和密钥文件:在终端中运行以下命令进行创建 ``` cd /usr/share/doc/openvpn/examples/easy-rsa/3.0.10/ sudo ./easyrsa init-pki sudo ./easyrsa build-ca sudo ./easyrsa gen-req server nopass sudo ./easyrsa sign-req server server sudo ./easyrsa gen-dh sudo openvpn --genkey --secret /etc/openvpn/ta.key ``` 3. 创建配置文件:在终端中运行以下命令进行创建 ``` sudo nano /etc/openvpn/server.conf ``` 在文件中添加以下内容: ``` port 1194 proto udp dev tun ca /usr/share/easy-rsa/3/pki/ca.crt cert /usr/share/easy-rsa/3/pki/issued/server.crt key /usr/share/easy-rsa/3/pki/private/server.key dh /usr/share/easy-rsa/3/pki/dh.pem server 10.8.0.0 255.255.255.0 ifconfig-pool-persist ipp.txt push "redirect-gateway def1 bypass-dhcp" push "dhcp-option DNS 208.67.222.222" push "dhcp-option DNS 208.67.220.220" keepalive 10 120 tls-auth /etc/openvpn/ta.key 0 cipher AES-256-CBC auth SHA256 user nobody group nogroup persist-key persist-tun status openvpn-status.log verb 3 ``` 4. 启动OpenVPN服务:在终端中运行以下命令进行启动 ``` sudo systemctl start openvpn@server ``` 5. 配置防火墙:在终端中运行以下命令进行配置 ``` sudo ufw allow OpenSSH sudo ufw allow 1194/udp sudo ufw enable ``` 这样就完成了OpenVPN服务器的搭建。接下来你可以在客户端上安装OpenVPN客户端,将证书和密钥文件传输到客户端,并且连接到服务器
评论 1
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值