Ubuntu开启防火墙
生活随笔
收集整理的這篇文章主要介紹了
Ubuntu开启防火墙
小編覺得挺不錯的,現(xiàn)在分享給大家,幫大家做個參考.
Ubuntu安裝UFW防火墻
sudo apt-get install ufw一般用戶,只需如下設(shè)置:
sudo apt-get install ufw?
sudo ufw enable?
sudo ufw default deny?
以上三條命令已經(jīng)足夠安全了,如果你需要開放某些服務(wù),再使用sudo ufw allow開啟。
啟用
sudo ufw enable sudo ufw default deny #運行以上兩條命令后,開啟了防火墻,并在系統(tǒng)啟動時自動開啟。 #關(guān)閉所有外部對本機的訪問,但本機訪問外部正常。開啟/禁用
sudo ufw allow|deny [service]打開或關(guān)閉某個端口,例如:
sudo ufw allow smtp #允許所有的外部IP訪問本機的25/tcp (smtp)端口 sudo ufw allow 22/tcp #允許所有的外部IP訪問本機的22/tcp (ssh)端口 sudo ufw allow 53 #允許外部訪問53端口(tcp/udp) sudo ufw allow from 192.168.1.100 #允許此IP訪問所有的本機端口 sudo ufw allow proto udp 192.168.0.1 port 53 to 192.168.0.2 port 53 sudo ufw deny smtp #禁止外部訪問smtp服務(wù) sudo ufw delete allow smtp #刪除上面建立的某條規(guī)則查看防火墻狀態(tài)
sudo ufw status補充:
#開啟/關(guān)閉防火墻 (默認設(shè)置是’disable’) ufw enable|disable#轉(zhuǎn)換日志狀態(tài) ufw logging on|off#設(shè)置默認策略 (比如 “mostly open” vs “mostly closed”) ufw default allow|deny#許可或者屏蔽某些入埠的包 (可以在“status” 中查看到服務(wù)列表[見后文]) #可以用“協(xié)議:端口”的方式指定一個存在于/etc/services中的服務(wù)名稱,也可以通過包的meta-data。 ‘a(chǎn)llow’ 參數(shù)將把條目加入 /etc/ufw/maps ,而 ‘deny’ 則相反。基本語法如下: ufw allow|deny [service] #顯示防火墻和端口的偵聽狀態(tài),參見 /var/lib/ufw/maps。括號中的數(shù)字將不會被顯示出來。 ufw statusUFW使用范例:
#允許 53 端口 $ sudo ufw allow 53#禁用 53 端口 $ sudo ufw delete allow 53 #允許 80 端口 $ sudo ufw allow 80/tcp #禁用 80 端口 $ sudo ufw delete allow 80/tcp #允許 smtp 端口 $ sudo ufw allow smtp #刪除 smtp 端口的許可 $ sudo ufw delete allow smtp #允許某特定 IP $ sudo ufw allow from 192.168.254.254 #刪除上面的規(guī)則 $ sudo ufw delete allow from 192.168.254.254[注]?
局域網(wǎng)ping不通mac主機的原因:?
1. 網(wǎng)絡(luò)連接或網(wǎng)絡(luò)不穩(wěn)定?
2. mac電腦鎖屏或關(guān)機?
3. 防火墻設(shè)置?
4. ICMP協(xié)議設(shè)置
轉(zhuǎn)載于:https://www.cnblogs.com/ggds/p/7727147.html
總結(jié)
以上是生活随笔為你收集整理的Ubuntu开启防火墙的全部內(nèi)容,希望文章能夠幫你解決所遇到的問題。
- 上一篇: 写一下自己吧
- 下一篇: mutex_lock