ubuntu防火墙问题

系统安装、升级讨论
版面规则
我们都知道新人的确很菜,也喜欢抱怨,并且带有浓厚的Windows习惯,但既然在这里询问,我们就应该有责任帮助他们解决问题,而不是直接泼冷水、简单的否定或发表对解决问题没有任何帮助的帖子。乐于分享,以人为本,这正是Ubuntu的精神所在。
回复
匿名小M
帖子: 17
注册时间: 2009-11-02 21:31

ubuntu防火墙问题

#1

帖子 匿名小M » 2009-11-10 14:05

ubuntu自带防火墙怎么样??

强大不???

有没有更好的??

在哪里下载???
头像
drc1234
帖子: 632
注册时间: 2008-08-31 10:09

Re: ubuntu防火墙问题

#2

帖子 drc1234 » 2009-11-10 14:37

ubuntu自带防火墙当然强大,只是设置相当麻烦。

用UFW吧,

ufw虽然已经装在系统中,可惜默认是不启动的,又是命令运作方式,初玩UBUNTU的还真不知道。
打开终端,开始运作ufw。

ufw是Ubuntu下一个简易的防火墙配置工具,底层还是调用iptables来处理的,虽然功能较简单,但对桌面型应用来说比较实用,基本常用功能都有,使用也较为容易。
1.安装
sudo apt-get install ufw
2.启用
sudo ufw enable
sudo ufw default deny
运行以上两条命令后,开启了防火墙,并在系统启动时自动开启。
关闭所有外部对本机的访问,但本机访问外部正常。



3.开启/禁用
sudo ufw allow|deny [service]
打开或关闭某个端口,例如:
sudo ufw allow smtp 允许所有的外部IP访问本机的25/tcp (smtp)端口
sudo ufw allow 22/tcp 允许所有的外部IP访问本机的22/tcp (ssh)端口
sudo ufw allow 53 允许外部访问53端口(tcp/udp)
sudo ufw allow from 192.168.1.100 允许此IP访问所有的本机端口
sudo ufw allow proto udp 192.168.0.1 port 53 to 192.168.0.2 port 53
sudo ufw deny smtp 禁止外部访问smtp服务
sudo ufw delete allow smtp 删除上面建立的某条规则
4.查看防火墙状态
sudo ufw status
一般用户,只需如下设置:
sudo apt-get install ufw
sudo ufw enable
sudo default deny
以上三条命令已经足够安全了,如果你需要开放某些服务,再使用sudo ufw allow开启。
ufw --help 查看帮助,可列出所用命令,省得记忆命令。
头像
tenzu
论坛版主
帖子: 36924
注册时间: 2008-11-21 20:26

Re: ubuntu防火墙问题

#3

帖子 tenzu » 2009-11-10 14:58

LS头像不错
头像
cnkilior
论坛版主
帖子: 4984
注册时间: 2007-08-05 17:40

Re: ubuntu防火墙问题

#4

帖子 cnkilior » 2009-11-10 16:12

linux的防火墙都是基于iptables的。
cnbiz850
帖子: 178
注册时间: 2006-02-14 9:52
来自: 西双版纳

Re: ubuntu防火墙问题

#5

帖子 cnbiz850 » 2009-11-10 20:28

tenzu 写了:LS头像不错
这位女士该不是同志?
头像
tenzu
论坛版主
帖子: 36924
注册时间: 2008-11-21 20:26

Re: ubuntu防火墙问题

#6

帖子 tenzu » 2009-11-10 20:34

cnbiz850 写了:
tenzu 写了:LS头像不错
这位女士该不是同志?
:em68
头像
remeber
论坛版主
帖子: 13030
注册时间: 2009-01-06 15:18
来自: 人间

Re: ubuntu防火墙问题

#7

帖子 remeber » 2009-11-10 22:03

这东西 有必要开吗???
偶是正经老实人。。。
“有一种被人抛诸脑后的过去,包含一些不该遗忘的点点滴滴。欢笑之余,我将故旧拾起,才刹见自己的薄情。人世间似乎存在着某种公平,每个人都曾被抛掷在他人的遗忘中;而今你所有哽咽难宣的话语,也正是你曾为人所期盼,却永远听不见的字句。” —赫曼 赫塞
回复