开放端口:
sudo ufw allow ssh 或者 sudo ufw allow 22
# 允许特定IP特定端口的连接
sudo ufw allow from 183.11.11.11 to any port 81
删除端口
sudo ufw delete allow 8080
查看已开放的端口
sudo ufw status
开启,建议默认关闭所有外部访问
sudo ufw enable
sudo ufw default deny
查看防火墙的编号
sudo ufw status numbered
例如,要删除编号为 4 的规则,您可以键入:
sudo ufw delete 4
键入 y ,点击 Enter 并删除规则。
ubuntu 禁止ping
禁止:echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_all
开启:echo 0 > /proc/sys/net/ipv4/icmp_echo_ignore_all
vi /etc/rc.local
把 echo 1 > /proc/sys/net/ipv4/icmp_echo_ignore_all 添加到/etc/rc.local 里
sudo ufw allow proto tcp from 192.168.0.0/24 to any port 22,10000:11000 ##全网段
sudo ufw allow proto tcp from 192.168.0.0/32 to any port 22,10000:11000 ##当前ip
sudo ufw allow proto tcp from ip to any port 22,10000:11000 ## 10000 到11000所有端口