如果要使用ufw,为了便于使用ufw对iptables的管理,应尽早安装配置ufw(在其他软件修改iptables之前)。原因如下:
- ufw是一个用于管理Linux系统上iptables的工具,而iptables 的规则是按照顺序进行匹配的,一旦匹配到某条规则,就会执行相应的动作(目标),并且不再继续匹配后续的规则。
- ufw无法遍历读取iptables规则表,只能读取自身创建的规则。
所以为了便于管理,应尽早安装ufw(大佬随意哈😘)。
以下为ufw的简单使用操作
1. 安装ufw
apt-get update
apt-get install ufw
2. 设置默认关闭
ufw default deny
3. 设置开启22端口
#为防止开启ufw后无法进行ssh连接,应在开启ufw前设置开放22端口
ufw allow 22
#要开放啥端口ufw allow 啥端口就行
4. 开启ufw
ufw enable
ufw经过以上命令就算开始工作了,可喜可贺✌️
以下为ufw的一些常用命令(我用到过的🙂)
1. 批量开放端口号
#下面命令批量开放10000到20000的端口号,其中/后的规定协议要设置,不然没用😑会报错
ufw allow 10000:20000/udp
#下面命令查看设置的ufw规则和运行状态
ufw status
#封禁端/允许口命令
ufw deny/allow 端口号
#删除端口相关规则命令
ufw delete deny/allow 端口号
#封禁/允许ip命令
ufw deny/allow from 192.168.110.1