当前位置: 首页 > news >正文

Linux 10 防火墙

一.防火墙自启动

防火墙原理

查看某一服务(防火墙为例子)是否自启动

systemctl is-enabled ufw.service

设置服务自启动 (服务运行级别 3、5)

systemctl enable ufw.service

设置服务禁用自启动 (服务运行级别 3、5)

systemctl disable ufw.service

二. firewalld和ufw防火墙

(1)启动停止防火墙

# firewalld
systemctl start firewalld
systemctl stop firewalld

# ufw
sudo ufw enable # 开启防火墙
sudo ufw disable # 关闭防火墙

(2)放行(添加)端口

# firewalld 临时放行
firewall-cmd --add-port=80/tcp
# 永久放行
firewall-cmd --add-port=80/tcp --permanent
firewall-cmd --reload

ufw allow 端口/协议
# 示例:放行22/tcp
ufw allow 22/tcp

注意:

端口开放权限之后一定要sudo ufw reload重置一下

(3)关闭 / 删除端口规则,关闭端口/禁用协议

firewall-cmd --permanent --remove-port=端口号/协议
# 删除规则
sudo ufw delete allow 端口/协议
# 示例:关闭22端口
sudo ufw delete allow 22/tcp

(4)查询单个端口是否放行

查询端口/协议是否开启
firewall-cmd --query-port=端口/协议
ufw 无单独 query 参数,用状态查看:
sudo ufw status | grep 端口
# 例:查80端口
sudo ufw status | grep 80

(5)查看所有放行端口

查询防火墙所有开放的端口/协议配置

firewall-cmd --list-ports

sudo ufw status
# 带序号查看(推荐)
sudo ufw status numbered

(6)重载防火墙(端口放行之后一定执行)

firewall-cmd --reload

sudo ufw reload

三. 对于重载防火墙,ufw和firewalld的区别

1. UFW 添加规则

自动写入永久配置文件,新开的连接马上生效;

已经连上的连接不受影响

ufw:规则落地即永久,新增端口即时生效,reload 只用来刷新改动、同步内核

修改 / 删除规则(delete、deny)→ 建议 sudo ufw reload

sudo ufw allow 端口 → 不用必须立刻 reload

2. firewalld规则

--permanent 只存磁盘,不 reload = 永远不生效,必须敲 firewall-cmd --reload

http://www.gsyq.cn/news/1508501.html

相关文章:

  • 避开各类安装坑!OpenClaw 双系统稳定部署实战
  • 2026年6月国内比较好的线上获客品牌推荐,门窗线上获客/门窗定制抖音投流获客,线上获客品牌哪家权威 - 品牌推荐师
  • 2026年靠谱的苏州净化工程公司/恒温恒湿净化工程/苏州化妆品无尘室净化工程口碑好的厂家推荐 - 行业平台推荐
  • 2026年汽车清洗液市场口碑观察:哪些品牌与产品值得关注? - 优质品牌商家
  • 别只看机械键盘!聊聊罗技MX Keys的‘薄膜美学’:静音、轻薄与剪刀脚结构的独特魅力
  • 2026年腾讯邮箱服务公司,哪个口碑好 - myqiye
  • VRCX终极指南:VRChat社交管理的免费神器,轻松提升虚拟社交体验
  • 如何安装Switch大气层系统:5个简单步骤打造完美自制系统环境
  • Windows下Java调ZeroMQ的PUB/SUB通信演示工程(含DLL和可直接运行代码)
  • 机器学习系统性落地:从业务语义到工程部署的实战地图
  • 大连欧式宫廷风婚礼场地靠谱推荐 - myqiye
  • 2026年质量好的郑州展厅装修/郑州火锅店装修/郑州写字楼装修/装修用户推荐公司 - 品牌宣传支持者
  • 机器学习入门书单:按认知断层点匹配的七段式学习路径
  • 告别网页乱码困扰:Chrome-Charset 扩展让你轻松修复字符编码问题
  • AI论文核心主张如何做到可证伪、可验证、可复现
  • 推荐下靠谱的南天湖假日酒店? - 工业品牌热点
  • FanControl V269:Windows上最强大的风扇智能控制软件使用指南
  • 2025年禁铜锌隔膜泵新进展:卫生级解决方案正式上线
  • 阿米巴模式落地避坑指南:我们团队用‘三人小组’实践一年后总结的5个血泪教训
  • 别让SPI Nor在高频下‘丢包’:手把手教你计算并配置采样延时(以100MHz为例)
  • 创伤性脑损伤标志物领域研究进展
  • 2026年居民搬家十大推荐企业,哪家更靠谱? - 工业推荐榜
  • AI Developer管理:从工具管控到认知接口运营
  • 告别定时器轮询!用STC51单片机外部中断+状态机优雅解码EV1527 433M遥控信号
  • C# WinForm图像轮廓提取工具:含预处理、矢量显示与模板匹配功能的可运行工程
  • 2026绵阳装修公司口碑深度观察:这些本土企业凭什么被业主反复提及? - 优质品牌商家
  • 2026年山东淄博陶瓷厂家深度分析:从酒店餐具到连锁餐饮的供应链格局 - 优质品牌商家
  • 解锁Python金融数据获取新姿势:AKShare实战指南
  • 告别‘存储权限已死’:Android 13 (API 33) 外部文件访问新规详解与适配指南
  • 2026年比较好的辽宁板换器专用除垢剂/板式换热片除锈剂/辽宁板式换热器清洗药剂/板式换热片清洗剂厂家推荐与选型指南 - 品牌宣传支持者