安装

sudo apt update && sudo apt install ufw

配置

允许访问

sudo ufw allow ssh
sudo ufw allow 7722/tcp

允许源IP地址接口/网卡

sudo ufw allow from 192.168.1.100 #仅允许单IP地址
sudo ufw allow from 192.168.1.100 to any port 3306 #仅允许单IP地址连接3306
sudo ufw allow from 192.168.1.0/24 to any port 3306 
sudo ufw allow in on eth2 to any port 3306

拒绝连接

sudo ufw deny from 23.24.25.100 #拒绝指定的IP连接
sudo ufw deny from 23.24.25.0/24  #整个网段
sudo ufw deny proto tcp from 23.24.25.0/24 to any port 80,443

启用

sudo ufw enable

删除防火墙规则

sudo ufw status numbered #已编号的防火墙规则
sudo ufw delete 3 #根据编号删除
sudo ufw delete allow 8069 通过规则删除规则

禁用防火墙

sudo ufw disable #禁用
sudo ufw enable #开启
sudo ufw reset #重置