Ubuntu默认使用**UFW(Uncomplicated Firewall)**管理防火墙,以下是核心配置指南:
sudo apt update && sudo apt install ufw
sudo ufw enable
(默认拒绝所有入站流量,允许所有出站流量)sudo ufw allow ssh
sudo ufw allow 80/tcp
sudo ufw deny 22/tcp # 拒绝SSH(示例,谨慎操作)
sudo ufw allow from 192.168.1.100 to any port 22
sudo ufw default deny incoming # 拒绝所有入站(默认已设置)
sudo ufw default allow outgoing # 允许所有出站
sudo ufw status verbose # 显示详细规则(带编号)
sudo ufw status numbered # 仅显示规则编号(方便删除)
sudo ufw delete [编号] # 通过编号删除规则
# 或
sudo ufw delete allow 80/tcp # 按规则内容删除
sudo ufw reload # 重新加载规则(不中断现有连接)
sudo ufw reset # 重置为默认规则(清除所有自定义规则)
sudo ufw logging on # 开启日志记录(默认记录到/var/log/ufw.log)
sudo ufw logging off # 关闭日志
iptables或firewalld实现更复杂的流量控制(如NAT、端口转发)。/etc/default/ufw,设置IPV6=yes。以上命令参考自,可根据实际需求选择对应操作。