ufw 全名 Uncomplicated Firewall,和名字一样,这是一个使用非常简单的防火墙。
安装
|
|
ufw 默认使用 iptables 后端,如果需要使用 nftables 后端,安装iptables-nft
。
配置
简易配置
默认禁用所有连接,然后启用本地局域网段并限制 SSH 连接。这里限制的标准是,每 30 秒超过 6 次连接。
|
|
然后启用 ufw。
|
|
这时候就可以查看 ufw 状态了。
|
|
如果不仅仅想查看用户定义的规则,而是整个系统的规则。
|
|
要删除规则的话。
|
|
自定义规则
ufw 自带了一组程序规则。
|
|
需要自定义规则的话,推荐在/etc/ufw/applications.d/custom
下创建自己的规则。
|
|
如果需要多个端口号可以这样指定。
|
|
以上就是 ufw 的使用方法,确实很简单。如果需要图形化客户端的话,安装gufw
,桌面环境可用。