安装
sudo apt update && sudo apt install ufw
配置
允许访问
sudo ufw allow ssh
sudo ufw allow 7722/tcp
允许源IP地址接口/网卡
sudo ufw allow from 192.168.1.100 #仅允许单IP地址
sudo ufw allow from 192.168.1.100 to any port 3306 #仅允许单IP地址连接3306
sudo ufw allow from 192.168.1.0/24 to any port 3306
sudo ufw allow in on eth2 to any port 3306
拒绝连接
sudo ufw deny from 23.24.25.100 #拒绝指定的IP连接
sudo ufw deny from 23.24.25.0/24 #整个网段
sudo ufw deny proto tcp from 23.24.25.0/24 to any port 80,443
启用
sudo ufw enable
删除防火墙规则
sudo ufw status numbered #已编号的防火墙规则
sudo ufw delete 3 #根据编号删除
sudo ufw delete allow 8069 通过规则删除规则
禁用防火墙
sudo ufw disable #禁用
sudo ufw enable #开启
sudo ufw reset #重置