如何在ubuntu1604上使用ufw設定防火牆

時間 2021-12-23 09:10:53

1樓:七彩虹科技****

安裝方法

sudo apt-get install ufw

當然,這是有圖形介面的(比較簡陋),在新立得裡搜尋gufw試試……

使用方法

1、啟用

sudo ufw enable

sudo ufw default deny

作用:開啟了防火牆並隨系統啟動同時關閉所有外部對本機的訪問(本機訪問外部正常)。

2、關閉

sudo ufw disable

3、檢視防火牆狀態

sudo ufw status

4、開啟/禁用相應埠或服務舉例

sudo ufw allow 80 允許外部訪問80埠

sudo ufw delete allow 80 禁止外部訪問80 埠

sudo ufw allow from 192.168.1.1 允許此ip訪問所有的本機埠

sudo ufw deny smtp 禁止外部訪問smtp服務

sudo ufw delete allow smtp 刪除上面建立的某條規則

ufw deny proto tcp from 10.0.0.

0/8 to 192.168.0.

1 port 要拒絕所有的流量從tcp的10.0.0.

0/8 到埠22的地址192.168.0.

1可以允許所有rfc1918網路(區域網/無線區域網的)訪問這個主機(/8,/16,/12是一種網路分級):

sudo ufw allow from 10.0.0.0/8

sudo ufw allow from 172.16.0.0/12

sudo ufw allow from 192.168.0.0/16

推薦設定

sudo apt-get install ufw

sudo ufw enable

sudo ufw default deny

這樣設定已經很安全,如果有特殊需要,可以使用sudo ufw allow開啟相應服務。

2樓:大寶與瑩寶

開啟了防火牆並隨系統啟動同時關閉所有外部對本機的訪問(本機訪問外部正常)。

1、啟用

sudo ufw enable

sudo ufw default deny

作用:開啟了防火牆並隨系統啟動同時關閉所有外部對本機的訪問(本機訪問外部正常)。

2、關閉

sudo ufw disable

3、檢視防火牆狀態

sudo ufw status

4、開啟/禁用相應埠或服務舉例

sudo ufw allow 80 允許外部訪問80埠

sudo ufw delete allow 80 禁止外部訪問80 埠

sudo ufw allow from 192.168.1.1 允許此ip訪問所有的本機埠

sudo ufw deny smtp 禁止外部訪問smtp服務

sudo ufw delete allow smtp 刪除上面建立的某條規則

ufw deny proto tcp from 10.0.0.

0/8 to 192.168.0.

1 port 要拒絕所有的流量從tcp的10.0.0.

0/8 到埠22的地址192.168.0.

1可以允許所有rfc1918網路(區域網/無線區域網的)訪問這個主機(/8,/16,/12是一種網路分級):

ubuntu 14.04如何設定防火牆

3樓:匿名使用者

sudo ufw status

看看開啟了沒。沒開啟就不是防火牆的事。

複雜的設定我也不會。不過可以安裝 gufw,介面比較簡單易懂。

sudo apt-get install gufw

ubuntu 16 04 有什麼好處

本次釋出的更新版是優麒麟最新的lts 長期支援 版本,支援週期為5年。延續了ubuntu的開源和安全效能以及最新的功能應用,預設使用中文開源字型,支援國際主流的arm64架構。新增ukui桌面環境,為使用者提供不一樣的體驗版本為unity7新增一套使用者桌面,使用者可先擇將傳統螢幕左邊的launch...

ubuntu 16 04 可以安裝哪些桌面

竇女情仇 山歌 陽春三月桃花紅,紅了流水紅了山,花紅鶯歌,蝴蝶來耶,妹妹單等採花郎。青山綠水好風光,繞了流水繞山樑,歌時青山,歸時水耶,山水相依萬年長。ubuntu 16.04可以使用什麼桌面 多了去了,常見的桌面環境都可以使用。包括kde,gnome,unity等等,自帶unity,你也可以安裝其...

如何在ubuntu14 04上配置擴充套件顯示屏

今天使用了xrandr命令,似乎可以檢測到擴充套件屏,之後詳細看了xrandr的用法,運用 addmode 和 output 命令 結果可以用的!使用了xrandr命令,似乎可以檢測到擴充套件屏,之後詳細看了xrandr的用法,運用 addmode 和 output 命令 結果可以用的!1安裝配置g...