debian

Debian Context如何配置防火墙

小樊
41
2025-11-06 18:06:53
栏目: 智能运维

Debian系统中配置防火墙的常用方法(以ufw和iptables为例)

一、使用ufw(Uncomplicated Firewall)配置防火墙

ufw是Debian系统推荐的简化防火墙管理工具,适合新手快速配置。

1. 安装ufw

若系统未预装ufw,可通过以下命令安装:

sudo apt update
sudo apt install ufw

2. 启用ufw

安装完成后,启用ufw以激活防火墙:

sudo ufw enable

系统会提示确认,输入y并按回车键即可。

3. 配置基本规则

4. 查看与管理规则

5. 保存与重载配置

ufw的规则默认会自动保存,但手动重载可确保修改生效:

sudo ufw reload

二、使用iptables配置防火墙

iptables是Linux内核级的防火墙工具,功能强大但配置复杂,适合高级用户。

1. 安装iptables

若未安装,可通过以下命令安装:

sudo apt update
sudo apt install iptables

2. 查看当前规则

查看所有链的规则及统计信息:

sudo iptables -L -n -v

3. 配置基本规则

4. 保存与恢复规则

Debian默认不保存iptables规则,需通过以下方式持久化:

三、使用nftables配置防火墙(可选)

nftables是iptables的替代工具,语法更简洁,性能更优。

1. 安装nftables

sudo apt update
sudo apt install nftables

2. 查看当前规则

sudo nft list ruleset

3. 配置基本规则

4. 保存与恢复规则

注意事项

0
看了该问题的人还看了