ubuntu

Ubuntu防火墙使用教程大全

小樊
38
2025-11-11 03:09:12
栏目: 智能运维

Ubuntu防火墙(UFW)使用教程大全

一、UFW概述

UFW(Uncomplicated Firewall)是Ubuntu系统默认的防火墙管理工具,基于iptables开发,旨在简化防火墙规则的配置流程。它提供了简洁的命令行接口,适合新手快速上手,同时支持IPv4和IPv6协议。

二、安装UFW

多数Ubuntu系统(如Server、Desktop版本)默认预装UFW,可通过以下命令检查是否安装:

ufw --version

若未安装,执行以下命令安装:

sudo apt update && sudo apt install ufw

三、启用与禁用UFW

1. 启用UFW

启用防火墙并设置开机自动启动:

sudo ufw enable

系统会提示“Command may disrupt existing ssh connections”,输入y确认(需确保已开放SSH端口,避免被锁)。

2. 禁用UFW

临时关闭防火墙(不影响下次启动):

sudo ufw disable

四、设置默认策略

默认策略决定了未明确允许的流量的处理方式,建议采用“拒绝所有入站,允许所有出站”的安全策略:

sudo ufw default deny incoming  # 拒绝所有外部入站连接
sudo ufw default allow outgoing # 允许所有本机出站连接

执行后,防火墙会默认阻止所有未明确开放的端口,仅放行用户主动发起的连接。

五、常见规则配置

1. 允许服务/端口

2. 拒绝服务/端口

3. 删除规则

六、查看防火墙状态

七、高级配置

1. 日志记录

开启/关闭防火墙日志(日志默认存储在/var/log/ufw.log):

sudo ufw logging on   # 开启日志
sudo ufw logging off  # 关闭日志

日志级别可通过/etc/ufw/ufw.conf中的LOGLEVEL调整(如lowmediumhigh)。

2. 允许/拒绝特定IP范围

3. 开放端口范围

允许连续端口范围(如8000-8005/tcp):

sudo ufw allow 8000:8005/tcp

八、重置UFW

若配置错误或需要重新开始,可重置UFW(清除所有规则并禁用):

sudo ufw reset

执行后,需重新启用并配置默认策略。

九、注意事项

  1. SSH端口保护:启用UFW前,务必开放SSH端口(22/tcp),避免被锁在外面:
    sudo ufw allow 22/tcp
    sudo ufw enable
    
  2. 规则顺序:UFW规则按添加顺序匹配,建议先设置默认策略,再添加具体规则。
  3. IPv6支持:若需启用IPv6防火墙,编辑/etc/default/ufw,将IPV6=yes(默认开启)。

通过以上步骤,可快速掌握Ubuntu防火墙(UFW)的基本配置与管理,保障系统网络安全。

0
看了该问题的人还看了