在Ubuntu中使用iptables防火墙的基本步骤
创始人
2024-11-25 09:34:12
1. 安装iptables,2. 查看当前规则,3. 添加新规则,4. 保存规则,5. 重启防火墙

在Ubuntu中使用iptables防火墙的基本步骤如下:

1、安装iptables:

在Ubuntu中使用iptables防火墙的基本步骤

打开终端,输入以下命令以更新软件包列表:

```

sudo apt update

```

安装iptables:

```

sudo apt install iptables

在Ubuntu中使用iptables防火墙的基本步骤

```

2、查看当前iptables规则:

输入以下命令以查看当前的iptables规则:

```

sudo iptables L

```

如果没有任何规则,将显示空列表。

在Ubuntu中使用iptables防火墙的基本步骤

3、添加基本规则:

输入以下命令以清空当前的iptables规则:

```

sudo iptables flush

```

输入以下命令以设置默认策略为DROP(拒绝所有未明确允许的流量):

```

sudo iptables policy INPUT DROP

sudo iptables policy FORWARD DROP

sudo iptables policy OUTPUT ACCEPT

```

输入以下命令以允许来自本地主机的所有流量:

```

sudo iptables policy INPUT ACCEPT

```

输入以下命令以允许转发到本地主机的所有流量:

```

sudo iptables policy FORWARD ACCEPT

```

输入以下命令以允许从本地主机发出的所有流量:

```

sudo iptables policy OUTPUT ACCEPT

```

4、添加特定端口的访问控制:

如果要允许SSH连接(端口号为22),可以输入以下命令:

```

sudo iptables A INPUT p tcp dport 22 j ACCEPT

```

如果需要禁止其他端口的访问,可以使用类似的命令,将dport参数替换为目标端口号。

5、保存iptables规则:

输入以下命令以保存当前的iptables规则,使其在系统重启后仍然生效:

```

sudo sh c 'iptablessave > /etc/iptables/rules.v4'

```

如果需要恢复默认的iptables规则,可以删除保存的规则文件,然后重新启动系统。

相关内容

热门资讯

海信扩大3C智能硬件版图,底气... 5月8日,海信召开全场景新品发布会,推出涵盖海信和Vidda两大品牌的六款3C智能硬件新品。这是海信...
稳石机器人获锦富资本B轮投资 2026年5月7日,全场景物流机器人解决方案提供商稳石机器人(深圳)有限公司(简称“稳石机器人”)宣...
“秒解BL锁”获得“刷机”自由... 近期,某手机芯片厂商相关漏洞被不法分子定向利用,给网上热炒的“秒解BL锁”行为敲响了警钟。所谓BL,...
涉及手机、眼镜、耳机等 人工智... 中新网北京5月8日电 工业和信息化部、国家市场监督管理总局、商务部等部门8日联合发布《人工智能终端智...
全球首创!“来电岛1号”落地青... 齐鲁晚报·齐鲁壹点记者 赵波 5月8日,全球首个无人驾驶自动充电系统“来电岛1号”在青岛发布。该系统...