ubuntu防火墙使用

2026-08-12

查看当前防火墙规则

这会列出所有已开放的端口和规则,以及防火墙的启用状态。

sudo ufw status verbose

结果展示:

# 防护墙未激活
Status: inactive


# 防火墙已经激活,且22和80端口已放开

Status: active
Logging: on (low)
Default: deny (incoming), allow (outgoing), deny (routed)
New profiles: skip

To                         Action      From
--                         ------      ----
22/tcp                     ALLOW IN    Anywhere                  
80/tcp                     ALLOW IN    Anywhere                  
443/tcp                    ALLOW IN    Anywhere                  
22/tcp (v6)                ALLOW IN    Anywhere (v6)             
80/tcp (v6)                ALLOW IN    Anywhere (v6)             
443/tcp (v6)               ALLOW IN    Anywhere (v6)    


常用命令

开放端口的基本命令

1. 开放单个端口(TCP)

sudo ufw allow 8080

这表示允许外部访问 TCP 的 8080 端口。

2. 开放单个端口(UDP)

sudo ufw allow 53/udp

3. 开放端口范围

sudo ufw allow 6000:6007/tcp

4. 开放端口并指定允许访问的 IP

只允许某个特定 IP 访问 22 端口(SSH):

sudo ufw allow from 192.168.1.100 to any port 22

5. 开放端口给特定网段

sudo ufw allow from 192.168.1.0/24 to any port 3306

删除已开放的端口

按端口删除

sudo ufw delete allow 8080

按规则编号删除(先用 status numbered 查看编号)

sudo ufw delete 3

PREV
Claude Code 配置 DeepSeek API 教程
NEXT
ubuntu修改ssh登录端口