1、介绍
Ubuntu 使用的防火墙是iptables,之前用centos有iptables-services,但是ubuntu略有区别。本文介绍Ubuntu上如何使用iptables并配置自动启动。
2. 安装 iptables-persistent
这个包可以帮助我们保存iptables规则并在系统启动时自动加载它们。
安装命令: sudo apt-get install iptables-persistent
3. 配置防火墙规则
感谢!(参考于)https://www.jianshu.com/p/8fd07c60f23f
重点:清除默认的防火墙规则
3.1 安装完成基本配置-允许所有请求防止悲剧
首先在清除前要将policy INPUT改成ACCEPT,表示接受一切请求。
这个一定要先做,不然清空后可能会直接悲剧
设置 INPUT 方向所有的请求都允许
命令:iptables -P INPUT ACCEPT
3.2 安装完成基本配置-清空所有默认规则
命令:iptables -F
3.3 安装完成基本配置-清空所有自定义规则
命令:iptables -X
3.4 安装完成基本配置-所有计数器归0
命令:iptables -Z
重点:配置规则
3.5允许来自于lo接口的数据包
如果没有此规则,你将