debian

Debian Context里如何配置防火墙规则

小樊
43
2025-08-17 15:19:19
栏目: 智能运维

在Debian系统中,可通过ufwiptables工具配置防火墙规则,以下是具体方法:

一、使用ufw(推荐,简单易用)

1. 安装与启用

sudo apt update  
sudo apt install ufw  
sudo ufw enable  # 启用防火墙,默认拒绝入站、允许出站  

2. 常用规则配置

3. 高级配置(可选)

二、使用iptables(需手动配置,适合高级用户)

1. 安装与基础配置

sudo apt install iptables  

2. 添加规则示例

3. 自动加载规则(开机启动)

创建脚本 /etc/network/if-pre-up.d/iptables

#!/bin/sh  
/sbin/iptables-restore < /etc/iptables/rules.v4  

赋予执行权限:

sudo chmod +x /etc/network/if-pre-up.d/iptables  

注意事项

  1. 优先使用ufw:适合新手,避免误操作导致服务中断。
  2. 测试规则:在生产环境应用前,先在测试环境验证规则有效性。
  3. 备份规则:修改前建议备份当前规则(如cp /etc/iptables/rules.v4 /etc/iptables/rules.v4.bak)。
  4. 查看日志:通过/var/log/syslogjournalctl监控防火墙活动。

参考来源:

0
看了该问题的人还看了