除了iptables之外ubuntu自带的简单防火墙,复杂配置仍需要配置iptables。
安装
sudo apt-get install ufw
查看版本:
sudo ufw version
查看状态:
sudo ufw status
启用|禁用:
sudo ufw enable|disable
常用操作:
sudo ufw allow|deny [service]
命令实例:
sudo ufw allow smtp
sudo ufw allow 22/tcp
sudo ufw allow 53
sudo ufw allow from 192.168.1.100
udo ufw allow proto udp 192.168.0.1 port 53 to 192.168.0.2 port 53
sudo ufw deny smtp
sudo ufw delete allow smtp