ufw

概览

参考
由于Linux原始的防火墙工具iptables过于繁琐,所以ubuntu默认提供了一个基于iptable之上的防火墙工具ufw。
ubuntu 系统默认已安装ufw。ubuntu 9.10默认的便是UFW防火墙,它已经支持界面操作了。在命令行运行ufw命令就可以看到提示的一系列可进行的操作。
注意,主机上某些服务需要外部对本机的访问,例如图床服务,必须使用ufw对外开放端口,以minio图床为例

1
2
sudo ufw allow 9090
sudo ufw allow 9000

1.安装

1
2
sudo apt-get install ufw
sudo ufw enable #启用ufw,代替iptables,默认

sudo apt-get install ufw

2.启用

sudo ufw enable
sudo ufw default deny
运行以上两条命令后,开启了防火墙,并在系统启动时自动开启。关闭所有外部对本机的访问,但本机访问外部正常。

apt-get install ufw
ufw enable
ufw default deny

5.UFW 使用范例:

1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
#查看防火墙状态
ufw status
#允许 53 端口
ufw allow 53
#禁用 53 端口
ufw delete allow 53
#允许 80 端口
ufw allow 80/tcp
#禁用 80 端口
ufw delete allow 80/tcp
#允许 smtp 端口
ufw allow smtp
#删除 smtp 端口的许可
ufw delete allow smtp
#允许某特定 IP
ufw allow from 192.168.254.254
#删除上面的规则
ufw delete allow from 192.168.254.254

linux 2.4内核以后提供了一个非常优秀的防火墙工具:netfilter/iptables,他免费且功能强大,可以对流入、流出的信息进行细化控制,它可以实现防火墙、NAT(网络地址翻译)和数据包的分割等功能。netfilter工作在内核内部,而iptables则是让用户定义规则集的表结构。

但是iptables的规则稍微有些“复杂”,因此ubuntu提供了ufw这个设定工具,以简化iptables的某些设定,其后台仍然是 iptables。ufw 即uncomplicated firewall的简称,一些复杂的设定还是要去iptables