首页 > 其他分享 >统信防火墙安装使用操作指南

统信防火墙安装使用操作指南

时间:2022-09-30 13:35:19浏览次数:54  
标签:指南 deny 端口 防火墙 192.168 allow 统信 ufw

统信防火墙安装使用操作指南

默认统信防火墙是没安装的,首先我们先安装防火墙
apt-get install ufw

设置SSH的22端口允许接入
ufw allow 22

设置其他规则
ufw allow 80/tcp
ufw allow 21/udp
ufw allow 18528/tcp

设置好后,然后开启防火墙命令
ufw enable

关闭防火墙命令
ufw disable

查看防火墙状态命令
ufw status

还可以使用以下命令随时拒绝指定端口任何传入和传出的流量
ufw deny 80
ufw deny 21

如果要删除HTTP允许的规则,只需在原始规则前加上delete即可,如下所示:
ufw delete allow http
ufw delete deny 21

也可以按编号删除规则,使用以下命令查看规则及其编号:
ufw status numbered

然后在列表内,比如删除列表第二个
ufw delete 2

特定端口范围
某些应用程序使用多个端口而不是单个端口,你可能需要使用UFW指定端口范围,指定端口范围时,必须指定规则应适用的协议( tcp或udp )。例如,要允许使用端口9000-9002范围内的连接,可以使用以下命令:
ufw allow 9000:9002/tcp
ufw allow 9000:9002/udp

特定的IP地址
出于某些情况,你可能需要允许/禁用来自特定IP地址的连接,如下:
ufw allow from 192.168.28.36
ufw deny from 192.168.28.36

还可以在UFW中允许IP地址范围,以下命令将允许从192.168.1.1到192.168.1.254的所有连接:
ufw allow from 192.168.1.0/24

要允许IP地址192.168.29.36连接特定的端口80,可以运行以下命令:
ufw allow from 192.168.29.36 to any port 80

进一步的,可以指定TCP/UDP:
ufw allow from 192.168.29.36 to any port 80 proto tcp

 

ufw deny from 192.168.0.4 to any port 22
ufw deny from 192.168.0.10 to any port 22
ufw allow from 192.168.0.0/24 to any port 22
以上命令将会阻止从192.168.0.4和192.168.0.10访问端口22,但允许所有其他IP访问端口22。
以上大致简述了UFW的基本使用,日常使用基本够用。除此之外,UFW还支持更多的高级特性例如允许与特定网络接口的连接、配置NAT等等,你可以通过查看帮助文档或者搜索引擎了解其他高级命令的使用。

统信可能用的是ubuntu防火墙,ufw命令

标签:指南,deny,端口,防火墙,192.168,allow,统信,ufw
From: https://www.cnblogs.com/niway/p/16744608.html

相关文章

  • 《MiniPRO H750开发指南》第三十八章 红外遥控实验
    第三十八章红外遥控实验​本章,我们将介绍STM32对红外遥控器的信号解码。STM32板子上标配的红外接收头和一个小巧的红外遥控器。我们将利用STM32的输入捕获功能,解码开发板标......
  • Android Telephony原理解析与开发指南 pdf
    高清扫描版下载链接:https://pan.baidu.com/s/1KquarYDUwgixgx4u9vhsFA点击这里获取提取码 ......
  • Android编程权威指南 pdf
    高清扫描版下载链接:https://pan.baidu.com/s/123e8Z0K6o3DOM82LbasRUg点击这里获取提取码 ......
  • 防火墙基础之大型企业网络架构负载均衡和安全防护
    防火墙基础之大型企业网络架构负载均衡和安全防护原理概述:​防火墙(英语:Firewall)技术是通过有机结合各类用于安全管理与筛选的软件和硬件设备,帮助计算机网络于其内、外网之间......
  • Tomcat服务器安装锐安信ssl证书指南
    锐成​​数字证书管理系统​​支持下载适用于Tomcat服务器的ssl证书。您可以通过将锐安信ssl证书安装到Tomcat服务器,使Tomcat服务器支持HTTPS安全访问。本文介绍如何在Tomca......
  • Golang 中的 WaitGroups 指南
    Golang中的WaitGroups指南这个强大功能的简要说明Photoby谢苗鲍里索夫on不飞溅Goroutines是很好用的工具,但是它们有一个问题。在这篇文章中,我们将调查这个问......
  • 我希望拥有的 Typescript 指南 — 阅读错误,第 1 部分
    我希望拥有的Typescript指南—阅读错误,第1部分通过视觉指南和简单的语言学习如何阅读Typescript中的错误Typescript可能充斥着错误和警告,似乎是每一件小事。以......
  • Linux 网络编程—— libnet 使用指南
    概述​​通过《原始套接字实例:发送UDP数据包》的学习​​,我们组UDP数据包时常考虑字节流顺序、校验和计算等问题,有时候会比较繁琐,那么,有没有一种更简单的方法呢?答案是:借......
  • 防火墙规则示例
    九通防火墙规则示例【mysql】firewall-cmd--permanent--add-rich-rule='rulefamily="ipv4"sourceaddress="182.140.146.0/24"portprotocol="tcp"port="3306"acc......
  • Salesforce自动化指南:Flow常见的限制和重要的概念都在这里!
     如果你想将SalesforceFlow技能提升到一个新水平,必须要了解Flow中重要的概念和常见的限制。  Flow中的重要概念 01为什么会有限制? Salesforce是一个多租户......