Linux原始的防火墙工具iptables由于过于繁琐,所以ubuntu系统默认提供了一个基于iptable之上的防火墙工具ufw。而UFW支持图形界面操作,可以通过ufw命令操作防火墙。
1.防火墙状态
active:开启状态
inactive:关闭状态
2.防火墙开启
ufw enable
ufw default deny
开启了防火墙,并在系统启动时自动开启。
3.关闭防火墙 ufw disable
4.查看防火墙状态 ufw status verbose
5.防火墙允许规则
ufw allow 53 允许外部访问53端口(tcp/udp) ufw allow 3690 允许外部访问3690端口(svn) ufw allow from 192.168.1.111 允许此IP访问所有的本机端口 ufw allow proto tcp from 192.168.0.0/24 to any port 22 允许指定的IP段访问特定端口 ufw delete allow smtp 删除上面建立的某条规则,比如删除svn端口就是 ufw delete allow 3690