温馨提示×

Debian中如何配置防火墙

小樊
66
2025-07-24 01:54:08
栏目: 智能运维

在Debian系统中,可以使用iptablesufw(Uncomplicated Firewall)来配置防火墙。以下是使用这两种方法的简要指南:

使用 iptables

  1. 安装iptables

    sudo apt update sudo apt install iptables 
  2. 查看当前的iptables规则

    sudo iptables -L -n -v 
  3. 添加规则: 例如,允许SSH连接(默认端口22):

    sudo iptables -A INPUT -p tcp --dport 22 -j ACCEPT 
  4. 保存规则: Debian系统通常不会自动保存iptables规则,需要手动保存。可以使用iptables-persistent包来保存规则:

    sudo apt install iptables-persistent 

    在安装过程中,选择“是”以保存当前规则。

  5. 恢复规则: 系统启动时会自动加载保存的规则。

使用 ufw

  1. 安装ufw

    sudo apt update sudo apt install ufw 
  2. 启用ufw

    sudo ufw enable 

    启用时可能会提示确认,输入y并按回车。

  3. 查看ufw状态

    sudo ufw status 
  4. 添加规则: 例如,允许SSH连接:

    sudo ufw allow 22/tcp 
  5. 删除规则: 例如,删除SSH规则:

    sudo ufw delete allow 22/tcp 
  6. 禁用ufw

    sudo ufw disable 

注意事项

  • 备份规则:在进行任何更改之前,建议备份当前的iptables规则。
  • 测试规则:在生产环境中应用新规则之前,先在测试环境中进行测试。
  • 持久化规则:使用iptables-persistent包可以确保规则在系统重启后仍然有效。

通过以上步骤,你可以在Debian系统中配置防火墙,确保系统的安全性。

0