ubuntu ufw nat 内网代理上网

为什么使用ubuntu ufw nat

很多原因吧,其中之一是因为isa(tmg)在server2008以上不好科学使用

系统换Linux Ubuntu

开源,免费,安装简单,自带ufw(iptables的简化版,晚于iptables级别)。
比如:

ufw enable // 启用防火墙
ufw disable // 禁用防火墙
ufw reload //重新加载防火墙
ufw status // 显示防火墙状态
ufw status verbose // 查看防火墙详细状态
ufw default deny //设置默认 input 流量为拒绝

注意,如果你是通过 ssh 连接到服务器,那么你应该先添加规则

ufw allow 22
//允许任何人通过端口22连入本机(包括 UDP 和 TCP)
ufw allow ssh
//用协议名字方式来添加条目,跟上一句功能相同
ufw deny 53/tcp
//阻止任何人通过53端口用TCP 连入本机

但是实际ufw不能做代理上网,也就是nat它并不支持,但是有iptables啊
所以

添加更复杂的控制语句做代理

/etc/ufw/before.rules
//在 ufw 的所有条目之前生效
/etc/ufw/after.rules
//在 ufw 的所有条目之后生效

修改 /etc/ufw/before.rules

COMMIT

*nat
:PREROUTING - [0:0]
:POSTROUTING - [0:0]
-A PREROUTING -i eth0 -p tcp --dport 22 -j DNAT --to-destination 192.168.18.1:22
-A POSTROUTING -s 192.168.18.0/24 -o eth0 -j MASQUERADE
COMMIT

其中 eth0 外网连接网卡名称(有两行使用到),可以通过ifconfig查到
192.168.18.1 为内网网关地址,也是服务器第二块网卡ip地址
192.168.18.0/24 为网段标记,要和上一行对应
其它默认即可,这是最简单省事的方式
格式上注意一定要顶格写,或者复制即可
然后,执行 ufw reload 搞定。
如下图:
在这里插入图片描述
补充一点 /etc/default/ufw
DEFAULT_FORWARD_POLICY=“ACCEPT” // DROP 改为 ACCEPT(默认是后者)
/etc/ufw/sysctl.conf
net/ipv4/ip_forward=1 #注释符号去掉
好像 /etc/sysctl.conf 也有个,可以检查一下

  • 0
    点赞
  • 2
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
Ubuntu UFW (Uncomplicated Firewall) 是一种简单易用的防火墙配置工具,它是基于 iptables 构建的。UFW 旨在简化防火墙的配置过程,使用户能够轻松地管理网络连接和访问规则。 要在 Ubuntu 上使用 UFW,可以按照以下步骤进行操作: 1. 确认 UFW 是否安装:默认情况下,UFWUbuntu 上已经预装了。可以通过运行以下命令来检查 UFW 是否已安装: ``` ufw version ``` 2. 设置默认策略:首先,需要设置默认的入站和出站策略。默认情况下,所有入站和出站连接都被拒绝。可以使用以下命令设置默认策略: ``` sudo ufw default deny incoming sudo ufw default allow outgoing ``` 3. 开启或关闭防火墙:可以使用以下命令来启用或禁用 UFW: ``` sudo ufw enable sudo ufw disable ``` 4. 添加规则:可以使用 UFW 添加特定的规则来允许或拒绝特定的网络连接。例如,要允许 SSH 连接,可以运行以下命令: ``` sudo ufw allow ssh ``` 还可以根据需要添加其他规则,如允许特定端口或 IP 地址的连接。 5. 查看状态:可以使用以下命令查看 UFW 的状态和配置: ``` sudo ufw status ``` 这将显示当前的防火墙规则和状态信息。 请注意,使用 UFW 进行防火墙配置可能需要以管理员身份运行命令(使用 `sudo`)。 以上是使用 Ubuntu UFW 进行基本防火墙配置的简要说明。更多详细信息,可以参考 Ubuntu 的官方文档或在互联网上寻找相关的教程和资源。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值