Skip to content

ubuntu防火墙开放端口

  • 查看防火墙状态

    shell
    sudo ufw status
    • inactive:不活跃,表示没有开启防火墙,并不是没有安装防火墙
    • active:活跃
  • 开启防火墙

    shell
    sudo ufw enable
  • 关闭防火墙

    shell
    sudo ufw disable
  • 重启防火墙

    shell
    sudo ufw reload
  • 开放指定端口(需要重启防火墙才能生效

    shell
    sudo ufw allow 8081
  • 开放指定协议指定端口(需要重启防火墙才能生效

    shell
    sudo ufw allow 8081/tcp
  • 关闭指定协议指定端口(需要重启防火墙才能生效

    shell
    sudo ufw delete 8081/tcp
  • 批量开放指定协议指定端口(需要重启防火墙才能生效

    shell
    # 开放1-65535端口的tcp协议
    sudo ufw allow 1:65535/tcp
  • 批量关闭指定协议指定端口(需要重启防火墙才能生效

    shell
    # 关闭1-65535端口的tcp协议
    sudo ufw delete 1:65535/tcp
  • 仅允许特定IP地址访问某个端口(例如 只允许IP 为 192.168.1.100 访问 3306 端口)(需要重启防火墙才能生效

    shell
    sudo ufw allow from 192.168.1.100 to any port 3306
  • 关闭特定IP地址访问某个端口(例如 只允许IP 为 192.168.1.100 访问 3306 端口)(需要重启防火墙才能生效

    shell
    sudo ufw delete allow from 192.168.1.100 to any port 3306

云服务器添加安全组规则

  1. 进入服务器实例中,打开“防火墙”选项,点击“添加规则” image-20250726145741045 2. 添加端口号规则 image-20250726145934340

ubuntu防火墙和云服务器安全组的区别

  • 解释:二者不完全是一个东西,安全组相当于小区的门卫,所有互联网流量想要进入到服务器,必须先过这一关,如果安全组都没放行端口,外部请求压根接触不到服务器,直接就被云厂商的底层网络拦截了,而服务器内部的防火墙则是房门门锁,即使安全组(小区门卫)放行了,但是防火墙(房屋门锁)未放行,则依然请求不通,所以,要想让端口真正通,两道关都必须放行

云服务器防火墙与系统防火墙对比

MIT版权,未经许可禁止任何形式的转载