Tento článek je zrcadlovým článkem o strojovém překladu, klikněte zde pro přechod na původní článek.

Pohled: 422|Odpověď: 1

[linux] Rocky Linux 9 používá jednoduchý firewall UFW

[Kopírovat odkaz]
Zveřejněno 2025-10-28 09:05:49 | | | |
Požadavky: Firewally Linuxu a iptables jsou příliš složité a výkonné, vhodné pro složité obchodní scénáře. Plný název ufw je Uncomplicated Firewall, což znamená nekomplikovaný firewall. Instrukce jsou nejen snadno zapamatovatelné, ale také psaná pravidla jsou jednoduchá a snadno pochopitelná, což je velmi pohodlné.

Přezkoumání:
Praktický boj: Linux používá firewall-cmd pro správu firewallů
https://www.itsvse.com/thread-10859-1-1.html

CentOS7 Zobrazit a vypnout firewall
https://www.itsvse.com/thread-7771-1-1.html


Instalace UFW

Nejprve pro instalaci UFW musíte povolit zdrojový kód EPEL, viz níže:
Balíček Rocky Linux 9 nenalezen: Není vhodný pro argument: xxx
https://www.itsvse.com/thread-10789-1-1.html

Příkaz k instalaci je následující:

Příkaz k aktivaci je následující:

Výchozí politika pro UFW je:Ve výchozím nastavení zamítnout všechna příchozí spojení, povolit všechna odchozí spojení ve výchozím nastavení, směrované pakety jsou ve výchozím nastavení zakázány (obvykle nejsou povoleny, pokud nepoužijete bránu/NAT), můžete jej zobrazit následujícím příkazem:
Jak je uvedeno níže:



Přístavní politika

Povolit nebo zablokovat porty pomocí následujících příkazů:

Můžete povolit jeden rozsah portů najednou pomocí následujícího příkazu:

Pravidla založená na IP

Pro určité IP adresy je příkaz následující:

Povolit specifikovaným IP adresám přístup ke všem portům:

Pravidla pro smazání

Pokud chcete smazat pravidlo, příkaz je následující:

jiný

Zapni/zapni/resetuj firewall pomocí následujících příkazů:

(Konec)




Předchozí:VSCODE shell skript debug plugin bash debug
Další:Bankovní aplikace zapíná monitorovací službu
 Pronajímatel| Zveřejněno 2025-10-28 09:09:37 |
Pokud chcete nainstalovat firewall UFW pro GUI rozhraní, příkaz je následující:

Zřeknutí se:
Veškerý software, programovací materiály nebo články publikované organizací Code Farmer Network slouží pouze k učení a výzkumu; Výše uvedený obsah nesmí být používán pro komerční ani nelegální účely, jinak nesou všechny důsledky uživatelé. Informace na tomto webu pocházejí z internetu a spory o autorská práva s tímto webem nesouvisí. Musíte výše uvedený obsah ze svého počítače zcela smazat do 24 hodin od stažení. Pokud se vám program líbí, podporujte prosím originální software, kupte si registraci a získejte lepší skutečné služby. Pokud dojde k jakémukoli porušení, kontaktujte nás prosím e-mailem.

Mail To:help@itsvse.com