在Ubuntu虛擬機中設置防火墻可以通過使用UFW(Uncomplicated Firewall)工具來實現。以下是詳細步驟:
安裝UFW: 在大多數Ubuntu系統中,ufw已經預裝。如果沒有安裝,可以通過以下命令安裝:
sudo apt update
sudo apt install ufw
啟用UFW: 安裝完成后,使用以下命令啟用UFW:
sudo ufw enable
啟用后,UFW會隨系統啟動自動加載。
配置默認策略: 默認情況下,UFW的策略是拒絕所有傳入的連接,并允許所有傳出的連接。你可以使用以下命令查看當前的默認策略:
sudo ufw default deny incoming
sudo ufw default allow outgoing
添加防火墻規則:
sudo ufw allow ssh
sudo ufw allow 80/tcp # 允許HTTP(TCP端口80)
sudo ufw allow 443/tcp # 允許HTTPS(TCP端口443)
sudo ufw allow from 192.168.1.100 # 允許來自192.168.1.100的所有流量
sudo ufw delete allow 22/tcp # 刪除允許SSH的規則
查看防火墻狀態: 配置好防火墻規則后,可以使用以下命令查看所有已配置的規則:
sudo ufw status verbose
禁用UFW: 如果需要臨時禁用UFW,可以使用以下命令:
sudo ufw disable
通過這些步驟,你可以在Ubuntu虛擬機中設置和配置防火墻,以確保系統安全。