架构师_程序员_码农网

 找回密码
 注册[Register]

QQ登录

只需一步,快速开始

搜索
查看: 14|回复: 1

[linux] Rocky Linux 9 使用 ufw 简单防火墙

[复制链接]
发表于 6 小时前 | 显示全部楼层 |阅读模式
需求:Linux 的 firewalld、iptables 防火墙都过于复杂,功能强大,适合复杂的业务场景。ufw 的全名是 Uncomplicated Firewall,意思是不复杂的防火墙。它的指令不但好记,写好的规则也浅显易懂,非常方便。

回顾:
【实战】Linux 使用 firewall-cmd 管理防火墙
https://www.itsvse.com/thread-10859-1-1.html

CentOS7 查看和关闭防火墙
https://www.itsvse.com/thread-7771-1-1.html


ufw 安装

首先,要安装 ufw 需要启用 EPEL 源,参考如下:
Rocky Linux 9 找不到包:No match for argument: xxx
https://www.itsvse.com/thread-10789-1-1.html

安装命令如下:

启用命令如下:

ufw 的默认策略是:默认拒绝所有入站连接、默认允许所有出站连接、路由数据包默认禁用(通常不启用,除非做网关/NAT),可以通过如下命令查看:
如下图:

QQ截图20251028085532.jpg

端口策略

允许或阻止端口,命令如下:

可以一次允许一个范围的端口,命令如下:

基于 IP 的规则

针对某些 IP 的规则,命令如下:

允许指定 IP 访问所有端口:

删除规则

如果你想删除某条规则,命令如下:

其他

开启/关闭/重设防火墙,命令如下:

(完)




上一篇:vscode shell脚本调试插件bash debug
码农网,只发表在实践过程中,遇到的技术难题,不误导他人。
 楼主| 发表于 6 小时前 | 显示全部楼层
如果你想安装 GUI 界面的 ufw 防火墙,命令如下:

QQ截图20251028090857.jpg
码农网,只发表在实践过程中,遇到的技术难题,不误导他人。
您需要登录后才可以回帖 登录 | 注册[Register]

本版积分规则

免责声明:
码农网所发布的一切软件、编程资料或者文章仅限用于学习和研究目的;不得将上述内容用于商业或者非法用途,否则,一切后果请用户自负。本站信息来自网络,版权争议与本站无关。您必须在下载后的24个小时之内,从您的电脑中彻底删除上述内容。如果您喜欢该程序,请支持正版软件,购买注册,得到更好的正版服务。如有侵权请邮件与我们联系处理。

Mail To:help@itsvse.com

QQ|手机版|小黑屋|架构师 ( 鲁ICP备14021824号-2 )|网站地图

GMT+8, 2025-10-28 15:10

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表