ubuntu上保存防火墙规则

与CentOS不同,ubuntu的iptables规则不是写在系统文件/etc/sysconfig/iptables 中的(至少1204 1404不是这样的)

保存: ubuntu的iptables建议使用一下命令进行保存
iptables-save > /etc/iptables.rules

可通过编辑/etc/iptables.rules文件对现有规则进行编辑,编辑完成后可通过一下命令还原
iptables-restore  < /etc/iptables.rules

可以将上述还原命令写在/etc/rc.local中,防止意外关机重启,而丢失iptables配置

 

转载于:https://www.cnblogs.com/kaishirenshi/p/11491566.html

在服务器上配置防火墙规则是确保服务器安全的重要步骤。以下是一些常见的方法和步骤: ### 1. 使用 `iptables` 配置防火墙规则 `iptables` 是 Linux 系统中常用的防火墙管理工具。以下是一些基本的 `iptables` 命令: ```bash # 查看当前防火墙规则 sudo iptables -L -v # 允许SSH连接(默认端口22) sudo iptables -A INPUT -p tcp --dport 22 -j ACCEPT # 允许HTTP连接(端口80) sudo iptables -A INPUT -p tcp --dport 80 -j ACCEPT # 允许HTTPS连接(端口443) sudo iptables -A INPUT -p tcp --dport 443 -j ACCEPT # 拒绝所有其他输入连接 sudo iptables -P INPUT DROP # 保存防火墙规则(以Ubuntu为例) sudo apt-get install iptables-persistent sudo netfilter-persistent save ``` ### 2. 使用 `firewalld` 配置防火墙规则 `firewalld` 是另一个常用的防火墙管理工具,尤其在 CentOS 和 Fedora 系统中。以下是一些基本的 `firewalld` 命令: ```bash # 查看当前防火墙状态 sudo firewall-cmd --state # 允许SSH连接 sudo firewall-cmd --permanent --add-service=ssh # 允许HTTP连接 sudo firewall-cmd --permanent --add-service=http # 允许HTTPS连接 sudo firewall-cmd --permanent --add-service=https # 重新加载防火墙规则 sudo firewall-cmd --reload # 查看所有允许的服务 sudo firewall-cmd --list-all ``` ### 3. 使用 `ufw` 配置防火墙规则 `ufw`(Uncomplicated Firewall)是 Ubuntu 系统中常用的防火墙管理工具。以下是一些基本的 `ufw` 命令: ```bash # 查看当前防火墙状态 sudo ufw status # 允许SSH连接 sudo ufw allow ssh # 允许HTTP连接 sudo ufw allow http # 允许HTTPS连接 sudo ufw allow https # 启用防火墙 sudo ufw enable # 查看详细状态 sudo ufw status verbose ``` ### 4. 保存和恢复防火墙规则 为了确保防火墙规则在服务器重启后依然有效,需要将规则保存下来。不同的系统有不同的方法: - 对于 `iptables`,可以使用 `iptables-persistent`: ```bash sudo apt-get install iptables-persistent sudo netfilter-persistent save ``` - 对于 `firewalld`,规则会自动保存在 `/etc/firewalld/` 目录下。 - 对于 `ufw`,规则会自动保存。 通过以上步骤,你可以在服务器上配置基本的防火墙规则,确保服务器的安全性。
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值