在Debian系统下,你可以使用iptables
或nftables
来配置防火墙规则。以下是使用这两种工具的基本步骤:
iptables
安装iptables(如果尚未安装):
sudo apt update
sudo apt install iptables
查看当前规则:
sudo iptables -L -v -n
添加规则:
sudo iptables -A INPUT -s 192.168.1.100 -j ACCEPT
sudo iptables -A INPUT -p tcp --dport 22 -j ACCEPT
sudo iptables -A INPUT -j DROP
保存规则: Debian默认不保存iptables规则,你需要手动保存:
sudo sh -c "iptables-save > /etc/iptables/rules.v4"
恢复规则: 在系统启动时恢复规则:
sudo iptables-restore < /etc/iptables/rules.v4
nftables
安装nftables(如果尚未安装):
sudo apt update
sudo apt install nftables
查看当前规则:
sudo nft list ruleset
添加规则:
sudo nft add rule ip filter input ip saddr 192.168.1.100 accept
sudo nft add rule ip filter input tcp dport 22 accept
sudo nft add rule ip filter input drop
保存规则:
sudo nft list ruleset > /etc/nftables.conf
恢复规则: 在系统启动时恢复规则:
sudo nft -f /etc/nftables.conf
通过以上步骤,你可以在Debian系统下配置基本的防火墙规则。根据你的具体需求,可以进一步调整和优化这些规则。
亿速云「云服务器」,即开即用、新一代英特尔至强铂金CPU、三副本存储NVMe SSD云盘,价格低至29元/月。点击查看>>