目錄
Ubuntu防火墻(UFW)常用設置
1. 查看防火墻狀態
2. 開啟/關閉防火墻
3. 管理端口
4. 管理IP地址
5. 服務管理
CentOS防火墻(firewalld)常用設置
1. 查看防火墻狀態
2. 啟動/關閉防火墻
3. 設置開機啟動
4. 管理端口
5. 管理IP地址
6. 服務管理
Ubuntu防火墻(UFW)常用設置
Ubuntu默認使用ufw
(Uncomplicated Firewall)
1. 查看防火墻狀態
sudo ufw status
如果需要查看更詳細的規則,可以使用:
sudo ufw status verbose
2. 開啟/關閉防火墻
開啟防火墻:
sudo ufw enable
關閉防火墻:
sudo ufw disable
3. 管理端口
允許特定端口:
sudo ufw allow <端口號>/<協議>
例如,允許80端口的HTTP服務:
sudo ufw allow 80/tcp
拒絕特定端口:
sudo ufw deny <端口號>/<協議>
刪除規則:
sudo ufw delete allow <端口號>/<協議>
4. 管理IP地址
允許特定IP訪問:
sudo ufw allow from <IP地址>
拒絕特定IP訪問:
sudo ufw deny from <IP地址>
5. 服務管理
允許服務(如SSH):
sudo ufw allow ssh
CentOS防火墻(firewalld)常用設置
CentOS 7及以上版本默認使用firewalld
1. 查看防火墻狀態
systemctl status firewalld
2. 啟動/關閉防火墻
啟動防火墻:
systemctl start firewalld
關閉防火墻:
systemctl stop firewalld
3. 設置開機啟動
設置開機啟動:
systemctl enable firewalld
禁止開機啟動:
systemctl disable firewalld
4. 管理端口
允許特定端口:
firewall-cmd --add-port=<端口號>/<協議> --permanent
firewall-cmd --reload
例如,允許80端口的HTTP服務:
firewall-cmd --add-port=80/tcp --permanent
firewall-cmd --reload
拒絕特定端口:
firewall-cmd --remove-port=<端口號>/<協議> --permanent
firewall-cmd --reload
5. 管理IP地址
允許特定IP訪問:
firewall-cmd --add-source=<IP地址> --permanent
firewall-cmd --reload
拒絕特定IP訪問:
firewall-cmd --remove-source=<IP地址> --permanent
firewall-cmd --reload
6. 服務管理
允許服務(如SSH):
firewall-cmd --add-service=ssh --permanent
firewall-cmd --reload