Denna artikel är en spegelartikel om maskinöversättning, klicka här för att hoppa till originalartikeln.

Utsikt: 422|Svar: 1

[Linux] Rocky Linux 9 använder en enkel ufw-brandvägg

[Kopiera länk]
Publicerad 2025-10-28 09:05:49 | | | |
Krav: Linux brandväggs- och iptable-brandväggar är för komplexa och kraftfulla, lämpliga för komplexa affärsscenarier. Det fullständiga namnet på ufw är Uncomplicated Firewall, vilket betyder okomplicerad brandvägg. Dess instruktioner är inte bara lätta att komma ihåg, utan de skriftliga reglerna är också enkla och lätta att förstå, vilket är mycket praktiskt.

Recension:
Praktisk strid: Linux använder firewall-cmd för att hantera brandväggar
https://www.itsvse.com/thread-10859-1-1.html

CentOS7 View och stäng av brandväggen
https://www.itsvse.com/thread-7771-1-1.html


UFW-installation

För det första, för att installera ufw måste du aktivera EPEL-källkoden, se nedan:
Rocky Linux 9-paket ej hittat: Ingen matchning för argumentet: xxx
https://www.itsvse.com/thread-10789-1-1.html

Installationskommandot är följande:

Kommandot för aktivering är följande:

Standardpolicyn för UFW är:Neka alla inkommande anslutningar som standard, tillåt alla utgående anslutningar som standard, routade paket är inaktiverade som standard (vanligtvis inte aktiverade om du inte använder en gateway/NAT), du kan se den med följande kommando:
Som visas nedan:



Hamnpolicy

Tillåt eller blockera portar med följande kommandon:

Du kan tillåta ett portarintervall åt gången med följande kommando:

IP-baserade regler

För vissa IP-adresser är kommandot följande:

Tillåt angivna IP-adresser att komma åt alla portar:

Raderingsregler

Om du vill ta bort en regel är kommandot följande:

annan

Aktivera/aktivera/återställ brandväggen med följande kommandon:

(Slut)




Föregående:vscode shell-skript debug-plugin bash-debug
Nästa:En bankapp slår på övervakningstjänsten
 Hyresvärd| Publicerad 2025-10-28 09:09:37 |
Om du vill installera en ufw-brandvägg för GUI-gränssnittet är kommandot följande:

Friskrivning:
All programvara, programmeringsmaterial eller artiklar som publiceras av Code Farmer Network är endast för lärande- och forskningsändamål; Ovanstående innehåll får inte användas för kommersiella eller olagliga ändamål, annars kommer användarna att bära alla konsekvenser. Informationen på denna sida kommer från internet, och upphovsrättstvister har inget med denna sida att göra. Du måste helt radera ovanstående innehåll från din dator inom 24 timmar efter nedladdning. Om du gillar programmet, vänligen stöd äkta programvara, köp registrering och få bättre äkta tjänster. Om det finns något intrång, vänligen kontakta oss via e-post.

Mail To:help@itsvse.com