前言#
因公司項目的需求,需要對客戶端機器簡便使用防火墻的功能,所以可在頁面進行簡便設(shè)置防護墻規(guī)則,當然,這個功能需求放到我手上我才有機會學(xué)到。因為客戶端機器都是ubuntu的,所以當然用了ubuntu特有且簡便的防火墻設(shè)置規(guī)則,那就是ufw,文章以ubuntu16.04為準,其它版本的用法應(yīng)該也差不太多。本文著重介紹其常用的用法,至于其他的用法那就要等各位小伙伴再自行研究了。
wiki#
UFW 全稱為Uncomplicated Firewall,是Ubuntu 系統(tǒng)上默認的防火墻組件, 為了輕量化配置iptables 而開發(fā)的一款工具。UFW 提供一個非常友好的界面用于創(chuàng)建基于IPV4,IPV6的防火墻規(guī)則。
# ufw使用教程 使用ufw的命令必須有管理員權(quán)限才可運行,沒有的話就要sudo一下了,不過要注意安全,不能瞎搞哈。。。
開啟和禁用#
# ufw enable //開啟防火墻 # ufw disable //禁用防火墻 # ufw reset //重置防火墻,會把你所有已添加的規(guī)則全部刪除,并且禁用防火墻
可以使用以下命令查看ufw防火墻的狀態(tài)
# ufw status // 沒開啟是這個樣子的 Status: inactive //開啟后是這樣子的 Status: active ... // 如果你添加了防火墻規(guī)則下面這里就會顯示
設(shè)置默認的防火墻規(guī)則,默認為允許,就是說什么玩意都允許你連進來。
# ufw default allow|deny //設(shè)置默認規(guī)則 allow : 允許 deny : 拒絕
協(xié)議規(guī)則#
協(xié)議規(guī)則就是有關(guān)于協(xié)議的一些防火墻規(guī)則。
ufw [delete] [insert NUM] allow|deny [in|out] [PORT[/PROTOCOL] ] [comment COMMENT] delete : 刪除這個規(guī)則 insert : Num代表你要插入到防火墻規(guī)則的那個位置,規(guī)則是有序排列的。會根據(jù)需要來一個個檢查 allow|deny : 這條規(guī)則是允許的還是禁用的 in|out: 這條規(guī)則對發(fā)送還是接收數(shù)據(jù)生效 PORT: 端口號 protocol : 協(xié)議,例如TCP還是UDP comment : 注釋 ...
添加一條允許ssh的規(guī)則(ssh的端口號是22,協(xié)議是TCP),并且插入到位置2
# ufw insert 2 allow in 22/tcp
禁用22端口連入
# ufw deny in 22
ip規(guī)則#
ip規(guī)則里面可以包含端口號和協(xié)議,反過來則不行。
ufw [delete] [insert NUM] allow|deny [in|out [on INTERFACE]] [proto PROTOCOL] [from ADDRESS [port PORT]] [to ADDRESS [port PORT]] [comment COMMENT] INTERFACE :網(wǎng)卡,就是針對哪個網(wǎng)卡生效,可以使用ifconfig或ip addr查看你的網(wǎng)卡 form ADDRESS : 源IP地址 to ADDRESS : 目標IP地址 PORT : 跟在源IP地址后面就是源IP地址的端口號,反之則是目標IP地址的端口號 其他的都和協(xié)議規(guī)則的一致
添加允許192.168.0.2 的22端口tcp協(xié)議(ssh)的規(guī)則
# ufw allow proto tcp from 192.168.0.2 port 22
若你的系統(tǒng)上有幫他人進行轉(zhuǎn)發(fā)信息的進程,那么你可以允許來自某個源IP地址發(fā)送信息到某個目標地址,例:允許源IP地址192.168.0.2的8088端口 發(fā)送到 目標地址192.162.0.2的8080端口
# ufw allow from 192.168.0.2 port 80 to 192.168.0.2 port 8080
刪除規(guī)則#
刪除規(guī)則分兩種,一種是根據(jù)規(guī)則的內(nèi)容刪除,一種是根據(jù)序號刪除
方式一#
剛才添加規(guī)則的命令前面添加delete參數(shù),例:
# ufw allow 22/tcp //添加一條允許ssh的規(guī)則 # ufw delete allow 22/tcp //刪除ssh規(guī)則
方式二#
根據(jù)序號刪除,怎么知道規(guī)則的序號呢?使用ufw status numbered
# ufw status numbered //查 Status: active To Action From -- ------ ---- [ 1] 22 ALLOW IN Anywhere
我需要刪除第一條規(guī)則
# ufw delete 1 //這樣就是刪除第一條規(guī)則啦
推薦設(shè)置#
# ufw enbale //開啟防火墻 # ufw alllow ssh // 添加ssh的規(guī)則,這是簡寫規(guī)則 # ufw default deny //設(shè)置默認為禁用,但是我們已經(jīng)添加了ssh規(guī)則,就不擔(dān)心。 后面這里你們就可以自己搞事情啦! ...
好了,以上講的都是比較基本的用法,想要深入了解的話可以自行到官網(wǎng)上看看,后面會出一章關(guān)于iptables的防火墻規(guī)則,ufw就是基于iptables上進行封裝的,iptables適用于所有Linux系統(tǒng)哦,不單單是只有Ubuntu了。這篇文章到此結(jié)束,感謝各位小伙伴的閱讀,Thanks?(?ω?)?
鏈接:https://www.cnblogs.com/Johnson-lin/p/11261338.html
-
防火墻
+關(guān)注
關(guān)注
0文章
442瀏覽量
36593 -
Ubuntu
+關(guān)注
關(guān)注
5文章
603瀏覽量
32817 -
客戶端
+關(guān)注
關(guān)注
1文章
305瀏覽量
17404
原文標題:ubuntu防火墻規(guī)則之ufw
文章出處:【微信號:magedu-Linux,微信公眾號:馬哥Linux運維】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。
發(fā)布評論請先 登錄
【電腦安全技巧】電腦防火墻的使用技巧
設(shè)置樹莓派UFW防火墻
Linux如何關(guān)閉防火墻
談防火墻及防火墻的滲透技術(shù)
防火墻管理
ubuntu查看防火墻狀態(tài)
什么是防火墻?防火墻如何工作?
如何列出和刪除防火墻規(guī)則UFW
恒訊科技分析:什么是防火墻與下一代防火墻(NGFW)?
請問Centos7如何配置firewalld防火墻規(guī)則?

ubuntu防火墻規(guī)則之ufw
評論