温馨提示×

ubuntu虚拟机防火墙如何配置

小樊
90
2025-02-17 14:58:21
栏目: 云计算
Ubuntu服务器限时活动,0元免费领,库存有限,领完即止! 点击查看>>

在Ubuntu虚拟机中配置防火墙,通常使用UFW(Uncomplicated Firewall)工具。以下是详细的配置步骤:

1. 安装UFW

首先,确保你的Ubuntu虚拟机中已经安装了UFW。如果没有安装,可以使用以下命令进行安装:

sudo apt update
sudo apt install ufw

2. 启用UFW

安装完成后,你需要启用UFW。启用UFW的命令如下:

sudo ufw enable

执行此命令后,UFW将立即开始运行并应用你设置的规则。系统会提示你确认启用操作。

3. 配置基本的防火墙规则

设置默认策略

默认情况下,UFW的策略是拒绝所有传入的连接,并允许所有传出的连接。你可以使用以下命令查看当前的默认策略:

sudo ufw default deny incoming
sudo ufw default allow outgoing

如果你希望改变默认策略,例如允许所有传入连接,可以使用以下命令:

sudo ufw default allow incoming

允许SSH连接

在启用UFW之前,确保你已允许SSH连接。这对于远程管理服务器尤其重要。使用以下命令允许SSH连接:

sudo ufw allow ssh

或者,你也可以通过指定端口号来允许SSH连接(默认端口为22):

sudo ufw allow 22

允许其他服务

根据系统的具体需求,你可能还需要允许其他服务的连接。例如,如果你运行的是一个Web服务器,你需要允许HTTP(端口80)和HTTPS(端口443)的流量:

sudo ufw allow http
sudo ufw allow https

同样,你可以通过指定端口号来允许特定的服务,例如允许MySQL数据库的连接(默认端口为3306):

sudo ufw allow 3306

禁止指定端口的连接

在某些情况下,你可能希望显式禁止某些端口的连接。例如,如果你想阻止所有通过端口23的Telnet连接,可以使用以下命令:

sudo ufw deny 23

查看已配置的规则

配置好防火墙规则后,你可以使用以下命令查看所有已配置的规则:

sudo ufw status verbose

此命令将显示当前UFW的状态以及所有活动的规则。

4. 关闭和重置UFW

如果你需要暂时关闭防火墙,可以使用以下命令:

sudo ufw disable

禁用UFW后,所有UFW规则将不再生效,直到你再次启用它。

如果你想完全清除所有当前的防火墙规则,并恢复为默认设置,可以使用以下命令:

sudo ufw reset

执行此操作后,所有现有的防火墙规则将被删除。

请注意,在配置防火墙规则时,确保不会阻止你需要的网络连接。

亿速云「云服务器」,即开即用、新一代英特尔至强铂金CPU、三副本存储NVMe SSD云盘,价格低至29元/月。点击查看>>

推荐阅读:centos虚拟机如何配置防火墙

0