直接回答:ufw 是 iptables 的前端,开之前一定要先放行 SSH 端口,否则会被锁在外面;常用命令就是 ufw allow 22/tcp 然后 ufw enable。
Ubuntu使用的防火墙名为UFW(Uncomplicated Fire Wall),是一个iptable的管理工具。命令如下:
| sudo ufw status | 查看防火墙状态,inactive是关闭,active是开启 |
| sudo ufw disable | 关闭防火墙 |
| sudo ufw enable | 开启防火墙,开启防火墙的状态下,只有系统允许的端口才能被其他主机访问。 |
| sudo ufw reload | 重启防火墙 |
| sudo ufw allow 端口号 | 开放指定端口号 |
| sudo ufw delete allow 端口号 | 关闭指定端口 |
| sudo ufw deny 端口号 | 不允许访问指定端口号 |
这篇笔记整理自我自己的实践记录,如果做法有出入,或者你踩过别的坑,欢迎到留言板一起聊聊。