查看当前防火墙规则
这会列出所有已开放的端口和规则,以及防火墙的启用状态。
sudo ufw status verbose结果展示:
# 防护墙未激活
Status: inactive
# 防火墙已经激活,且22和80端口已放开
Status: active
Logging: on (low)
Default: deny (incoming), allow (outgoing), deny (routed)
New profiles: skip
To Action From
-- ------ ----
22/tcp ALLOW IN Anywhere
80/tcp ALLOW IN Anywhere
443/tcp ALLOW IN Anywhere
22/tcp (v6) ALLOW IN Anywhere (v6)
80/tcp (v6) ALLOW IN Anywhere (v6)
443/tcp (v6) ALLOW IN Anywhere (v6) 常用命令
开放端口的基本命令
1. 开放单个端口(TCP)
sudo ufw allow 8080这表示允许外部访问 TCP 的 8080 端口。
2. 开放单个端口(UDP)
sudo ufw allow 53/udp3. 开放端口范围
sudo ufw allow 6000:6007/tcp4. 开放端口并指定允许访问的 IP
只允许某个特定 IP 访问 22 端口(SSH):
sudo ufw allow from 192.168.1.100 to any port 225. 开放端口给特定网段
sudo ufw allow from 192.168.1.0/24 to any port 3306删除已开放的端口
按端口删除
sudo ufw delete allow 8080按规则编号删除(先用 status numbered 查看编号)
sudo ufw delete 3