Tento článok je zrkadlovým článkom o strojovom preklade, kliknite sem pre prechod na pôvodný článok.

Pohľad: 422|Odpoveď: 1

[linux] Rocky Linux 9 používa jednoduchý firewall pre ufw

[Kopírovať odkaz]
Zverejnené 2025-10-28 09:05:49 | | | |
Požiadavky: Firewally Linuxu s firewallom a iptables sú príliš zložité a výkonné, vhodné pre zložité obchodné situácie. Celý názov ufw je Uncomplicated Firewall, čo znamená nekomplikovaný firewall. Jeho inštrukcie sú nielen ľahko zapamätateľné, ale aj písané pravidlá sú jednoduché a ľahko pochopiteľné, čo je veľmi pohodlné.

Revízia:
Praktický boj: Linux používa firewall-cmd na správu firewallov
https://www.itsvse.com/thread-10859-1-1.html

CentOS7 Zobraziť a vypnúť firewall
https://www.itsvse.com/thread-7771-1-1.html


Inštalácia UFW

Po prvé, na inštaláciu UFW musíte povoliť zdrojový kód EPEL, pozri nižšie:
Balík Rocky Linux 9 nenájdený: Nemám šancu na argument: xxx
https://www.itsvse.com/thread-10789-1-1.html

Inštalačný príkaz je nasledovný:

Príkaz na povolenie je nasledovný:

Predvolená politika pre UFW je:Predvolene zamietnite všetky prichádzajúce spojenia, povoľte všetky odchádzajúce pripojenia predvolene, smerované pakety sú predvolene zakázané (zvyčajne nie sú povolené, pokiaľ nepoužijete gateway/NAT), môžete ho zobraziť nasledujúcim príkazom:
Ako je uvedené nižšie:



Prístavná politika

Povoľte alebo zablokujte porty pomocou nasledujúcich príkazov:

Môžete povoliť jeden rozsah portov naraz pomocou nasledujúceho príkazu:

Pravidlá založené na IP

Pre určité IP adresy je príkaz nasledovný:

Umožniť špecifikovaným IP adresám prístup ku všetkým portom:

Vymazať pravidlá

Ak chcete vymazať pravidlo, príkaz je nasledovný:

iný

Zapni/zapni/resetuj firewall pomocou nasledujúcich príkazov:

(Koniec)




Predchádzajúci:vscode shell script debug plugin bash debug
Budúci:Banková aplikácia zapne monitorovaciu službu
 Prenajímateľ| Zverejnené 2025-10-28 09:09:37 |
Ak chcete nainštalovať firewall UFW pre GUI rozhranie, príkaz je nasledovný:

Vyhlásenie:
Všetok softvér, programovacie materiály alebo články publikované spoločnosťou Code Farmer Network slúžia len na vzdelávacie a výskumné účely; Vyššie uvedený obsah nesmie byť použitý na komerčné alebo nezákonné účely, inak nesú všetky následky používateľmi. Informácie na tejto stránke pochádzajú z internetu a spory o autorské práva s touto stránkou nesúvisia. Musíte úplne vymazať vyššie uvedený obsah zo svojho počítača do 24 hodín od stiahnutia. Ak sa vám program páči, podporte originálny softvér, zakúpte si registráciu a získajte lepšie originálne služby. Ak dôjde k akémukoľvek porušeniu, kontaktujte nás prosím e-mailom.

Mail To:help@itsvse.com