SecureCRT 本身不直接配置防火墙,需通过 SSH 连接到 Debian 服务器后,使用系统防火墙工具(如 ufw 或 iptables)操作。以下是具体步骤:
sudo apt update
sudo apt install ufw # 安装UFW
sudo ufw enable # 启用UFW
sudo ufw default deny incoming # 默认拒绝入站流量
sudo ufw default allow outgoing # 允许出站流量
sudo ufw allow ssh/tcp # 或 sudo ufw allow 22/tcp
sudo ufw allow http/tcp # 允许HTTP(80端口)
sudo ufw allow https/tcp # 允许HTTPS(443端口)
sudo ufw allow from 192.168.1.100/32 # 允许单个IP
sudo ufw deny from 192.168.1.0/24 # 拒绝整个网段
sudo ufw save # 保存规则(Debian 10+需安装`iptables-persistent`)
sudo ufw status verbose # 查看规则详情
sudo apt update
sudo apt install iptables
sudo iptables -A INPUT -p tcp --dport 22 -j ACCEPT
sudo iptables -P INPUT DROP # 设置默认策略为拒绝
sudo iptables -A INPUT -i lo -j ACCEPT # 允许本地回环
sudo iptables-save > /etc/iptables/rules.v4 # 保存规则
sudo apt install iptables-persistent # 安装持久化工具(可选)
sudo netfilter-persistent save # 保存规则到持久化文件
sudo netfilter-persistent reload # 重启后加载规则
sudo ufw status 或 sudo iptables -L)。iptables 规则按添加顺序匹配,需确保允许规则在拒绝规则之前。iptables 规则默认重启后丢失,必须通过 iptables-save 或 iptables-persistent 保存。参考来源: