ubuntu/linux服务器 使用ufw iptables 开启防火墙和端口

25 篇文章 0 订阅
20 篇文章 0 订阅

一.ufw

1.查看本地的防火墙/端口开启情况

sudo ufw status

2.开启防火墙

sudo ufw enable

3.打开端口

sudo ufw allow 端口

 

4.防火墙重启(ubuntu下执行)

sudo ufw reload

注:要用到开启具体那个端品的协议,还是用iptables好

二.iptables

1.安装iptables

sudo apt-get install iptables

2.为简单起见,我以端口4295为例给出命令以允许所有命令(所有接口的ipv4和ipv6,TCP和UDP)

# allow TCP ipv4
iptables -I INPUT -p tcp --dport 4295 -j ACCEPT
# allow UDP ipv4
iptables -I INPUT -p udp --dport 4295 -j ACCEPT
# allow TCP ipv6
ip6tables -I INPUT -p tcp --dport 4295 -j ACCEPT
# allow UDP ipv6
ip6tables -I INPUT -p udp --dport 4295 -j ACCEPT

3.保存

iptables-save

注: 这不会一直永久开启端口的,系统重启后,就不生效

4.永久生效

要安装iptables-persistent

apt-get install iptables-persistent

5.永久保存规则

netfilter-persistent save

netfilter-persistent reload

这样就可以永久打开需要的端口

  • 1
    点赞
  • 5
    收藏
    觉得还不错? 一键收藏
  • 0
    评论

“相关推荐”对你有帮助么?

  • 非常没帮助
  • 没帮助
  • 一般
  • 有帮助
  • 非常有帮助
提交
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值