文章摘要
这篇文章介绍了Linux系统中基于iptables的防火墙工具ufw,它在Ubuntu系统中默认提供。文章重点讲解了ufw的主要功能,包括图形界面操作和命令行管理。文章详细说明了如何通过ufw命令管理防火墙状态(如开启或关闭)、查看状态、添加或删除防火墙规则(如允许特定端口或IP访问、删除已定义规则等)。文章内容简洁明了,突出了ufw工具的基本操作方法及其在实际应用中的便利性。
Linux原始的防火墙工具iptables由于过于繁琐,所以ubuntu系统默认提供了一个基于iptable之上的防火墙工具ufw。而UFW支持图形界面操作,可以通过ufw命令操作防火墙。
1.防火墙状态
active:开启状态
inactive:关闭状态
2.防火墙开启
ufw enable
ufw default deny
开启了防火墙,并在系统启动时自动开启。
3.关闭防火墙 ufw disable
4.查看防火墙状态 ufw status verbose
5.防火墙允许规则
ufw allow 53 允许外部访问53端口(tcp/udp) ufw allow 3690 允许外部访问3690端口(svn) ufw allow from 192.168.1.111 允许此IP访问所有的本机端口 ufw allow proto tcp from 192.168.0.0/24 to any port 22 允许指定的IP段访问特定端口 ufw delete allow smtp 删除上面建立的某条规则,比如删除svn端口就是 ufw delete allow 3690