在Debian Overlay中配置防火墻常用工具為iptables
或ufw
,以下是具體步驟:
安裝工具
sudo apt update && sudo apt install iptables
配置默認策略
sudo iptables -P INPUT DROP # 拒絕所有輸入流量
sudo iptables -P FORWARD DROP # 拒絕所有轉發流量
sudo iptables -P OUTPUT ACCEPT # 允許所有輸出流量
添加規則
sudo iptables -A INPUT -p tcp --dport 22 -j ACCEPT
sudo iptables -A INPUT -s 192.168.1.100 -j ACCEPT
sudo iptables -A INPUT -p tcp --dport 80 -j ACCEPT
sudo iptables -A INPUT -p tcp --dport 443 -j ACCEPT
保存規則
sudo sh -c "iptables-save > /etc/iptables/rules.v4" # 保存規則
sudo cp /etc/iptables/rules.v4 /etc/network/if-pre-up.d/iptables # 開機自動加載
安裝并啟用
sudo apt update && sudo apt install ufw
sudo ufw enable
配置規則
sudo ufw allow 22/tcp
sudo ufw allow 80/tcp
sudo ufw allow 443/tcp
sudo ufw deny from 192.168.1.100
查看狀態
sudo ufw status
iptables-save
或ufw reload
)。iptables
的nat
表配置(如POSTROUTING
規則)。參考來源: