sudo ufw 常用命令
UFW可视为iptables的可视化操作界面,iptables命令写起来比较繁琐,所以可以通过简单的UFW命令来实现大部分功能。
查看防火墙基础信息
查看防火墙状态:
sudo ufw status
查看防火墙详细规则:
sudo ufw status verbose
查看防火墙详细规则(带编号):
sudo ufw status numbered
如果要删除规则的话:
sudo ufw delete 2
端口操作
放开指定端口(v4和v6,tcp和udp):
sudo ufw allow 80
如果需要指定tcp或udp:
sudo ufw allow 80/tcp
开放8000-9000的tcp端口范围:
sudo ufw allow 8000:9000/tcp
拒绝端口:
sudo ufw deny 80
IP操作
允许某个 IP:
sudo ufw allow from 192.168.1.100
允许某 IP 访问指定端口:
sudo ufw allow from 192.168.1.100 to any port 22
允许一个网段:
sudo ufw allow from 192.168.1.0/24
拒绝:
sudo ufw deny from 1.2.3.4
拒绝访问指定端口:
sudo ufw deny from 1.2.3.4 to any port 22
修改默认策略
默认拒绝所有进入:
sudo ufw default deny incoming
允许所有出去:
sudo ufw default allow outgoing
重置规则(删除所有规则)
sudo ufw reset
查看规则文件
查看IPv4规则:
sudo cat /etc/ufw/user.rules
查看IPv6规则:
sudo cat /etc/ufw/user6.rules

Comments NOTHING