ufw


安装

sudo apt update && sudo apt install ufw

配置及使用

默认情况下,ufw 的配置文件在 /etc/default/ufw ,然后用户定义的防火墙规则文件会存在 /etc/ufw/*.rules/lib/ufw/*.rules

UFW 默认允许所有出站连接,拒绝所有入站连接

sudo ufw default deny incoming
sudo ufw default allow outgoing

允许管理 IPv6

sudo vim /etc/defaulf/ufw

++ IPV6=yes

允许 SSH 连接

sudo ufw allow ssh
# 等价于
sudo ufw allow 22
# 如果修改了SSH连接端口,记住相应的允许端口连接。

允许 HTTP/HTTPS

默认情况下 ufw allow 不加 in 是指允许入站连接,如果要允许出站,加上 out

允许指定端口的协议

允许指定范围的端口连接和协议

允许指定的IP连接

默认情况下相应的端口允许所有 IP 连接,通过 from 指定允许某 IP 的连接

如果要允许子网的连接

拒绝连接

查看规则

删除规则

查看 UFW 状态

启用禁用 UFW

启用日志

重置防火墙


Source & Reference