溫馨提示×

debian虛擬機如何配置防火墻

小樊
42
2025-08-20 03:47:26
欄目: 云計算

Debian虛擬機配置防火墻常用工具為ufw(簡單易用)或iptables(功能強大),以下是具體步驟:

一、使用ufw(推薦)

  1. 安裝ufw
    sudo apt update && sudo apt install ufw
    
  2. 啟用ufw
    sudo ufw enable
    
  3. 配置規則
    • 允許SSH(默認端口22):
      sudo ufw allow 22/tcp
      
    • 允許HTTP/HTTPS(端口80/443):
      sudo ufw allow 80/tcp
      sudo ufw allow 443/tcp
      
    • 拒絕特定IP訪問:
      sudo ufw deny from 192.168.1.100
      
  4. 查看狀態
    sudo ufw status
    
  5. 保存規則
    sudo ufw reload
    

二、使用iptables(需手動配置)

  1. 安裝iptables
    sudo apt update && sudo apt install iptables
    
  2. 添加規則
    • 允許SSH:
      sudo iptables -A INPUT -p tcp --dport 22 -j ACCEPT
      
    • 允許HTTP/HTTPS:
      sudo iptables -A INPUT -p tcp --dport 80 -j ACCEPT
      sudo iptables -A INPUT -p tcp --dport 443 -j ACCEPT
      
  3. 保存規則
    sudo iptables-save > /etc/iptables/rules.v4
    
  4. 開機自動加載
    創建腳本/etc/network/if-pre-up.d/iptables,內容為:
    #!/bin/sh
    iptables-restore < /etc/iptables/rules.v4
    
    賦予執行權限:
    sudo chmod +x /etc/network/if-pre-up.d/iptables
    

注意事項

  • 默認策略ufw默認拒絕入站、允許出站;iptables需手動設置默認策略(如iptables -P INPUT DROP)。
  • 規則順序iptables規則按添加順序生效,建議先允許必要端口,再拒絕其他流量。
  • 測試規則:配置后需測試網絡連通性,避免誤操作導致服務中斷。

參考來源:

0
亚洲午夜精品一区二区_中文无码日韩欧免_久久香蕉精品视频_欧美主播一区二区三区美女