1.安装UFW防火墙
sudo apt-get install ufw
2.启动防火墙
sudo ufw enable
3.设置默认策略(禁止所有外部网络访问进来)
sudo ufw default deny
以上满足日常使用
4.ufw app 策略设置
ufw默认带有以下app的策略
自定义app策略
指定IP可以通过ssh访问
ufw allow from 10.200.0.0/8 to any app OpenSSH
自定义端口策略,
samba端口
ufw allow proto udp from 10.200.0.0/8 to 10.200.11.71 port 445
ufw allow proto tcp from 10.200.0.0/8 to 10.200.11.71 port 445
RFC1918 私有网络:
10.0.0.0 - 10.255.255.255 (10/8比特前缀)
172.16.0.0 - 172.31.255.255 (172.16/12比特前缀)
192.168.0.0 - 192.168.255.255 (192.168/16比特前缀)