开放端口,如果不想通过安装ufw命令来配置端口,可以看iptables查看、开放、删除端口、保存设置
安装ufw命令
0 |
# apt-get install ufw |
ufw命令使用实例如下:
0 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 |
检查防火墙的状态(默认 inactive)$ sudo ufw status 防火墙版本 $ sudo ufw version 设置 启动ufw防火墙 $ sudo ufw enable 默认禁止访问所有 $ sudo ufw default deny 上面两条一定要做,之后需要开哪个端口再用下面方法开启某个端口 开放22/TCP端口 $ sudo ufw allow 22/tcp 开放53端口(tcp/udp) $ sudo ufw allow 53 禁止外部访问 $ sudo ufw deny 3306 删除已经添加过的规则 $ sudo ufw delete allow 22 允许此IP访问所有的本机端口 sudo ufw allow from 192.168.1.100 删除上面的规则 $ sudo ufw delete allow from 192.168.1.100 打开来自192.168.0.1的tcp请求的22端口 $ sudo ufw allow proto tcp from 192.168.0.1 to any port 22 查看规则,显示行号 $ sudo ufw status numbered 删除第三条规则 $ sudo ufw delete 3 关闭ufw $ sudo ufw disable 禁止对8888端口的访问 $ sudo ufw deny 8888 |