ubuntu

Ubuntu Overlay如何配置防火墙

小樊
47
2025-10-09 15:11:50
栏目: 智能运维

Ubuntu Overlay配置防火墙的步骤

1. 安装UFW防火墙工具

UFW(Uncomplicated Firewall)是Ubuntu推荐的防火墙管理工具,操作简单且功能强大。首先通过以下命令安装UFW:

sudo apt update
sudo apt install ufw

2. 启用UFW防火墙

安装完成后,启用UFW以激活防火墙功能。系统会提示确认,输入y并按回车键:

sudo ufw enable

3. 配置Overlay相关端口规则

Overlay网络(如Docker Overlay)依赖特定端口进行节点间通信和管理,需放行这些端口以避免网络中断:

使用以下命令放行上述端口:

sudo ufw allow 2377/tcp    # Docker集群管理
sudo ufw allow 7946/tcp   # 节点间通信(TCP)
sudo ufw allow 7946/udp   # 节点间通信(UDP)
sudo ufw allow 4789/udp   # VXLAN隧道

4. 设置默认访问策略

为降低攻击面,建议设置严格的默认访问策略:

通过以下命令配置:

sudo ufw default deny incoming  # 拒绝所有入站
sudo ufw default allow outgoing # 允许所有出站

5. 管理UFW规则

6. 保存并重载配置

UFW的规则默认在重启后仍有效,但修改配置文件后需手动重载以应用更改:

sudo ufw reload

7. 高级配置(可选)

注意事项

0
看了该问题的人还看了