美文网首页
ubuntu的ufw与iptables

ubuntu的ufw与iptables

作者: 小小怪吃吃吃 | 来源:发表于2019-04-01 19:01 被阅读0次

    最近配置环境时一直需要做端口转发,嘎嘎嘎,结果iptables的规则总是写错,还是不能投机取巧,认真开始学习一哈这个有趣的命令,咯咯咯~

    iptables 是一个通过控制 Linux 内核的 netfilter 模块来管理网络数据包的流动与转送的应用软件,其功能包括不仅仅包括防火墙的控制出入流量,还有端口转发等等。iptables 内部有表 tables、链 chains、规则 rules 这三种概念。iptables 的每一个 “表” 都和不同的数据包处理有关、决定数据包是否可以穿越的是 “链”、而一条 “规则” 在链里面则可以决定是否送往下一条链(或其它的动作)。 iptables

    iptables规则分析:iptables -t nat -A PREROUTING -p tcp --dport 502 -j REDIRECT --to-ports 5020

-t:指定表
-A:表示在对应的链中追加规则,即append
-I:表示在链的首部插入规则
-j:指定当前规则对应的动作为REDIRECT
-D:表示删除某条链中的第几条规则
-L:指定链

sudo iptables-save( ubuntu下保存iptables)

    UFW全称为Uncomplicated Firewall,是Ubuntu系统上配置iptables防火墙的工具。UFW提供一个非常友好的命令用于创建基于IPV4,IPV6的防火墙规则。由于Ubuntu下的iptables操作起来比较复杂,依赖关系比较多,所以使用UFW时可以简化很多操作。

sudo ufw enable   # 启用
sudo ufw default deny  # 作用:开启了防火墙并随系统启动同时关闭所有外部对本机的访问(本机访问外部正常)。
sudo ufw disable  # 关闭
sudo ufw status   # 查看防火墙状态
sudo ufw reset  # 重置所有规则

    注意⚠️慎重使用iptables – 来清空所有链的规则,尽量避免ufw与iptables同时使用。

1、iptables -F:所有链的规则都被清空了!包括 ufw 的链!并且 INPUT、FORWARD 是 DROP。
2、iptables -L:ufw 在 INPUT、FORWARD、OUTPUT 添加了好些自定义规则,并且添加了好些自己的链和链的规则,还把把 INPUT、FORWARD 默认策略设置成 DROP。

相关文章

  • 禁止ping

    禁ping ubuntu的iptables之上有ufw查看防火墙状态 关闭ufw 使用iptables限制(推荐)...

  • ubuntu的ufw与iptables

    最近配置环境时一直需要做端口转发,嘎嘎嘎,结果iptables的规则总是写错,还是不能投机取巧,认真开始学习一哈这...

  • ubuntu 防火墙

    ubuntu 带了一个相对iptables 简单多的防火墙 ufw 1. 查看防火墙状态 sudo ufw...

  • 08--二面准备

    1.Linux 关闭ubuntu的防火墙ufw disable 或 service iptables disabl...

  • unbuntu ufw防火墙

    UFW 是Ubuntu下的一个主机端的iptables类防火墙配置工具(底层调用iptables来处理),简单易用...

  • Linux/Ubuntu打开/关闭防火墙

    简介 Ubuntu 采用ufw来管理防火墙,这区别于CentOs的iptables 安装 sudo apt-get...

  • ubuntu防火墙设置

    ubuntu防火墙设置。 初始状态下直接设置即可,尽量不要尝试 重装 iptables 以及ufw,很容易导致 防...

  • Ubuntu的ufw防火墙配置

    1. ufw 2.iptables

  • Ubuntu防火墙UFW常用命令

    ufw是Ubuntu系列发行版自带的类似iptables的防火墙管理软件,底层也是基于netfilter的。官方m...

  • linux 便捷使用防火墙控制端口访问

    使用 ufw 工具 ubuntu 安装apt-get install ufw 使用方法1 启用 sudo ufw ...

网友评论

      本文标题:ubuntu的ufw与iptables

      本文链接:https://www.haomeiwen.com/subject/qzhbbqtx.html