在Debian Overlay中配置防火墙常用工具为iptables或ufw,以下是具体步骤:
安装工具
sudo apt update && sudo apt install iptables
配置默认策略
sudo iptables -P INPUT DROP # 拒绝所有输入流量
sudo iptables -P FORWARD DROP # 拒绝所有转发流量
sudo iptables -P OUTPUT ACCEPT # 允许所有输出流量
添加规则
sudo iptables -A INPUT -p tcp --dport 22 -j ACCEPT
sudo iptables -A INPUT -s 192.168.1.100 -j ACCEPT
sudo iptables -A INPUT -p tcp --dport 80 -j ACCEPT
sudo iptables -A INPUT -p tcp --dport 443 -j ACCEPT
保存规则
sudo sh -c "iptables-save > /etc/iptables/rules.v4" # 保存规则
sudo cp /etc/iptables/rules.v4 /etc/network/if-pre-up.d/iptables # 开机自动加载
安装并启用
sudo apt update && sudo apt install ufw
sudo ufw enable
配置规则
sudo ufw allow 22/tcp
sudo ufw allow 80/tcp
sudo ufw allow 443/tcp
sudo ufw deny from 192.168.1.100
查看状态
sudo ufw status
iptables-save或ufw reload)。iptables的nat表配置(如POSTROUTING规则)。参考来源: