ubuntu/linux服务器 使用ufw iptables 开启防火墙和端口

25 篇文章 0 订阅
20 篇文章 0 订阅
本文介绍了如何在Ubuntu系统中使用ufw和iptables管理防火墙,包括查看防火墙状态、开启防火墙、打开特定端口以及设置规则使其永久生效。ufw作为用户友好的界面,而iptables则提供了更详细的控制。通过iptables,你可以允许或拒绝特定端口的TCP和UDP流量,并使用iptables-persistent来保存规则,确保重启后依然生效。
摘要由CSDN通过智能技术生成

一.ufw

1.查看本地的防火墙/端口开启情况

sudo ufw status

2.开启防火墙

sudo ufw enable

3.打开端口

sudo ufw allow 端口

 

4.防火墙重启(ubuntu下执行)

sudo ufw reload

注:要用到开启具体那个端品的协议,还是用iptables好

二.iptables

1.安装iptables

sudo apt-get install iptables

2.为简单起见,我以端口4295为例给出命令以允许所有命令(所有接口的ipv4和ipv6,TCP和UDP)

# allow TCP ipv4
iptables -I INPUT -p tcp --dport 4295 -j ACCEPT
# allow UDP ipv4
iptables -I INPUT -p udp --dport 4295 -j ACCEPT
# allow TCP ipv6
ip6tables -I INPUT -p tcp --dport 4295 -j ACCEPT
# allow UDP ipv6
ip6tables -I INPUT -p udp --dport 4295 -j ACCEPT

3.保存

iptables-save

注: 这不会一直永久开启端口的,系统重启后,就不生效

4.永久生效

要安装iptables-persistent

apt-get install iptables-persistent

5.永久保存规则

netfilter-persistent save

netfilter-persistent reload

这样就可以永久打开需要的端口

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值