码迷,mamicode.com
首页 > 系统相关 > 详细

企业环境下用脚本设置ubuntu防火墙

时间:2019-06-01 10:04:49      阅读:141      评论:0      收藏:0      [点我收藏+]

标签:tab   deny   wal   重置   初始   web   get   rom   href   

ubuntu防火墙设置

初始状态下直接设置即可,
尽量不要尝试 重装 iptables 以及ufw,很容易导致 防火墙崩掉,最后可能只能重装系统。

配置脚本
firewall.sh

#/bin/bash

ufw disable
echo y | ufw reset   //重置 ufw


ufw allow from xxx.xxx.xxx.xxx    //对 此ip开放所有端口

ufw allow from xx.xxx.xx.0/24    // 对某段ip开放全部端口
ufw allow from 192.168.101.0/24
ufw allow from xx.xx.xx.xx to any port 161 proto udp  //对某ip开放 161/udp端口
echo y | ufw enable

# WEB service allow  //对 公网开放 某端口 不加tcp代表 tcp和udp全开
ufw allow 80/tcp

ufw allow 1:500/tcp     //对公网 批量开放端口 1-500


# Default Rules   //默认限制所有
ufw default deny incoming

企业环境下用脚本设置ubuntu防火墙

标签:tab   deny   wal   重置   初始   web   get   rom   href   

原文地址:https://www.cnblogs.com/linuxprobe-sarah/p/10958359.html

(0)
(0)
   
举报
评论 一句话评论(0
登录后才能评论!
© 2014 mamicode.com 版权所有  联系我们:gaon5@hotmail.com
迷上了代码!