1 启用

 sudo ufw enable
 sudo ufw default deny

作用:开启了防火墙并随系统启动同时关闭所有外部对本机的访问(本机访问外部正常)。

2 关闭

 sudo ufw disable

2 查看防火墙状态

 sudo ufw status

3 开启/禁用相应端口或服务举例

 sudo ufw allow 80 允许外部访问80端口
 sudo ufw delete allow 80 禁止外部访问80 端口
 sudo ufw allow from 192.168.1.1 允许此IP访问所有的本机端口
 sudo ufw deny smtp 禁止外部访问smtp服务
 sudo ufw delete allow smtp 删除上面建立的某条规则
 sudo ufw deny proto tcp from 10.0.0.0/8 to 192.168.0.1 port 22 要拒绝所有的TCP流量从10.0.0.0/8 到192.168.0.1地址的22端口
 可以允许所有RFC1918网络(局域网/无线局域网的)访问这个主机(/8,/16,/12是一种网络分级):
sudo ufw allow from 10.0.0.0/8
sudo ufw allow from 172.16.0.0/12
sudo ufw allow from 192.168.0.0/16

推荐设置

 sudo apt-get install ufw
 sudo ufw enable
 sudo ufw default deny

这样设置已经很安全,如果有特殊需要,可以使用sudo ufw allow开启相应服务。

详细使用说明

Ufw中文使用指南

分类:

  • 服务器

ubuntu中自带的ufw防火墙相关推荐

  1. 如何再UOS/Ubuntu中创使用ufw设置防火墙

    UFW(简单防火墙)适用于管理iptables防火墙规则的用户友好型前段.他的主要目标是使iptables的管理更加容易. ** 安装UFW ** UOS/Ubuntu系统并不默认安装UFW防火墙管理 ...

  2. Ubuntu UFW 防火墙配置

    Ubuntu 附带的 UFW(Uncomplicated Firewall)防火墙配置工具,用于管理 iptables 防火墙规则,用于监视和过滤传入和传出网络流量的工具,通过定义一组安全规则来确定是 ...

  3. Linux关闭ufw防火墙,【Linux】- Ubutnu UFW防火墙的简单设置

    ufw是一个主机端的iptables类防火墙配置工具,比较容易上手.一般桌面应用使用ufw已经可以满足要求了. 安装方法 sudo apt-get install ufw 使用方法 1.启用: sud ...

  4. ubuntu ufw防火墙

    由于LInux原始的防火墙工具iptables过于繁琐,所以ubuntu默认提供了一个基于iptable之上的防火墙工具ufw. ubuntu 9.10默认的便是UFW防火墙,它已经支持界面操作了.在 ...

  5. ubuntu之ufw防火墙

    UFW 是Ubuntu下的一个主机端的iptables类防火墙配置工具(底层调用iptables来处理).这个工具的目的是提供给用户一个可以轻松驾驭的界面,就像包集成和动态检测开放的端口一样.虽然功能 ...

  6. 【转】如何在Ubuntu 16.04上使用UFW设置防火墙

    https://www.howtoing.com/how-to-set-up-a-firewall-with-ufw-on-ubuntu-16-04/ 如何在Ubuntu 16.04上使用UFW设置防 ...

  7. 转:Ubuntu中安装和配置 Java JDK,并卸载自带OpenJDK(以Ubuntu 14.04为例)

    1.下载jdk-7u67-linux-x64.tar.gz 2.用ftp客户端工具filezilla上传到ubuntu的合适文件夹.如果如果不能上传到指定文件夹可能是文件夹权限不足,修改文件夹可执行权 ...

  8. 东芝笔记本linux系统安装驱动,东芝笔记本自带蓝牙在Ubuntu中的驱动问题修复方法...

    东芝笔记本自带蓝牙在Ubuntu中的驱动问题修复方法转自国外,以下为正文,英文很简单,就不翻译咧, Thanx to Tim Richardson To follow up on getting bl ...

  9. ubuntu中防火墙iptables配置

    ubuntu中防火墙iptables配置 特别说明:此文章转载于(Ubuntu配置iptables防火墙) 搭建web服务器希望通过默认http的默认端口80去访问,由于云服务器的80端口是默认不开启 ...

最新文章

  1. android 动态label,Android仿抖音实现动态壁纸
  2. shell脚本编程测试类型下
  3. graphql-yoga的安装步骤
  4. Java学习笔记3——集合框架
  5. html表格td的内容修改,点击table中的td,修改td中的内容功能实现
  6. Tensorlfow——变量
  7. pytorch---在训练中动态的调整学习率
  8. HTML5 目前无法实现的5件事
  9. [入门] Delphi XE2 的控件安装方法。
  10. python 有道翻译,python 实现有道翻译功能
  11. HISI3559A YOLOV5训练部署全流程
  12. html如何创建二级标题,这样二级标题就产生了; 步骤四:同理三级标题就在二级标题下创建...
  13. 解决通过无线路由上网,但有些网站打不开的问题
  14. debezium报错处理系列七:The database history couldn‘t be recovered. Consider to increase the value for datab
  15. kubernetes日志架构
  16. CNC五轴编程的全面总结
  17. N的阶乘递归与非递归
  18. 四氨基钴酞菁[Co(TAPC)],cas203860-42-8,齐岳生物提供定制材料
  19. angr - re - ais3_crackme
  20. 一个web项目中web.xmlcontext-param的作用

热门文章

  1. 联通沃云 服务器使用点滴
  2. 数据科学的重要支柱——统计学的最佳入门书籍
  3. 工控电脑服务器维修,2U机箱厂家分享:工控计算机电脑主板坏了如何维修?
  4. 产品经理考什么证书?考这个准没错
  5. 25岁就死了,75才埋,程序员们的中年危机:有点懵
  6. CTR --- FNN原理,及tf2实现
  7. c语言法定节日日历程序,一个完整的日历程序(含有农历)
  8. C1任务-修改游戏存档
  9. 【计算机网络】学习笔记
  10. 华硕u4000u 重装window7 重装win7 重装window10 重装win10 重装系统 戴尔 联想 鸿基 重装系统远程协助