防火墙 ubuntu?防火墙的分类
ubuntu怎样设置防火墙
开启
1
我们安装玩ubuntu后系统中是无防火墙的
我们打开“ubuntu软件中心”,然后在搜索框中输入“firewall”
2
在搜索的结果中我们点击第一个那个像一堵墙的图标
3
在后面点击“安装”按钮,然后输入电脑密码进行授权,开始安装
4
等待安装完成
我们点击如下图的图标,搜索“firewall”,然后在哪个像一堵墙的图标上点击鼠标左键启动它。
5
然后输入密码验证
进入到防火墙设置界面,就能对防火墙进行设置了。
其实安装完成防火墙之后,防火墙就已经开启了!
END
关闭
如果你已经安装了防火墙,那么我们先使用Ctrl+Alt+T组合键调出终端。
或者你在桌面空白处单击鼠标右键--->“打开终端”
在终端里面输入
sudo ufw disable然后按enter键执行命令。
如果提示如图,那么则成功!
3
经过以上,下次开机之后防火墙就被关闭了,如果要彻底关闭,那么就点击“Ubuntu应用中心”---->搜索“firewall”,然后再搜索列表中找到防火墙。
最后点击“卸载”按钮卸载它。
如何开启/关闭ubuntu防火墙
网页链接
-供参考
首先打开Ubuntu的终端命令行
为使用bash命令我们需要打开终端工具我们可以使用alt+t快捷键打开终端。也可以使用鼠标单击终端工具。如图所示
查看当前防火墙状态
在Ubuntu中我们使用sudo ufw status命令查看当前防火墙状态;inactive状态是防火墙关闭状态 active是开启状态。
开启防火墙
在Ubuntu中我们使用sudo ufw enable命令来开发防火墙通过sudo ufw status命令查看开启防火墙后的状态为active说明防火墙开启成功。
梁兆铃
关闭防火墙
在Ubuntu中我们使用sudo wfw disable命令来关闭防火墙。执行该命令之后我们使用sudo ufw status命令来查看当前防火墙的状态如果是inactive说明我们的防火墙已经关闭掉了。
梁兆铃
5
Ubuntu中其他常用的防火墙命令
ufw default allow/deny:外来访问默认允许/拒绝
ufw allow/deny 20:允许/拒绝访问20端口,20后可跟/tcp或/udp,表示tcp或udp封包。
ufw allow/deny servicename:ufw从/etc/services中找到对应service的端口,进行过滤。
ufw allow proto tcp from 10.0.1.0/10 to本机ip port 25:允许自10.0.1.0/10的tcp封包访问本机的25端口。
ufw delete allow/deny 20:删除以前定义的"允许/拒绝访问20端口"的规则
例如开启允许80端口被访问,如下图所示
梁兆铃
如何关闭ubuntu的防火墙
1.关闭ubuntu的防火墙 ufw disable
2.卸载了iptables apt-get remove iptables
1.用iptables-F这个命令来关闭防火墙,但是使用这个命令前,千万记得用iptables
-L查看一下你的系统中所有链的默认target,iptables
-F这个命令只是清除所有规则,只不会真正关闭iptables.想象一下,如果你的链默认target是DROP,本来你有规则来允许一些特定的端口,
但一旦应用iptables-L,清除了所有规则以后,默认的target就会阻止任何访问,当然包括远程ssh管理服务器的你.
所以我建议的关闭防火墙命令是
iptables-P INPUT ACCEPT
iptables-P FORWARD ACCEPT
iptables-P OUTPUT ACCEPT
iptables-F
总之,当你要在你的服务器上做任何变更时,最好有一个测试环境做过充分的测试再应用到你的服务器.除此之外,要用好iptables,那就要理解
iptables的运行原理,知道对于每一个数据包iptables是怎么样来处理的.这样才能准确地书写规则,避免带来不必要的麻烦.
2.
默认情况下ubuntu无firewall,除非你自己安装了,怎么装的就怎么删呗。。
如果是已启用的自备的iptables删了就行了
sudo apt-get remove iptables
不记得apt-get要移除是不是 remove吧,有些日子没用ubuntu了
iptables是内核模块删除不了滴
现查看一下你iptables的规则
sudo iptables-L
sudo iptables-t nat-L
如果都是空的就不是iptables的问题
如果有许多规则的话就清空规则并修改默认策略
sudo iptables-F
sudo iptables-t nat-F
sudo iptables-P ACCEPT
sudo iptables-t nat-P ACCEPT
了解更多开源相关,去LUPA社区看看