ubuntu防火墙开放端口
查看防火墙状态
shellsudo ufw status- inactive:不活跃,表示没有开启防火墙,并不是没有安装防火墙
- active:活跃
开启防火墙
shellsudo ufw enable关闭防火墙
shellsudo ufw disable重启防火墙
shellsudo ufw reload开放指定端口(需要重启防火墙才能生效)
shellsudo ufw allow 8081开放指定协议指定端口(需要重启防火墙才能生效)
shellsudo ufw allow 8081/tcp关闭指定协议指定端口(需要重启防火墙才能生效)
shellsudo ufw delete 8081/tcp批量开放指定协议指定端口(需要重启防火墙才能生效)
shell# 开放1-65535端口的tcp协议 sudo ufw allow 1:65535/tcp批量关闭指定协议指定端口(需要重启防火墙才能生效)
shell# 关闭1-65535端口的tcp协议 sudo ufw delete 1:65535/tcp仅允许特定IP地址访问某个端口(例如 只允许IP 为 192.168.1.100 访问 3306 端口)(需要重启防火墙才能生效)
shellsudo ufw allow from 192.168.1.100 to any port 3306关闭特定IP地址访问某个端口(例如 只允许IP 为 192.168.1.100 访问 3306 端口)(需要重启防火墙才能生效)
shellsudo ufw delete allow from 192.168.1.100 to any port 3306
云服务器添加安全组规则
- 进入服务器实例中,打开“防火墙”选项,点击“添加规则”
2. 添加端口号规则 
ubuntu防火墙和云服务器安全组的区别
- 解释:二者不完全是一个东西,安全组相当于小区的门卫,所有互联网流量想要进入到服务器,必须先过这一关,如果安全组都没放行端口,外部请求压根接触不到服务器,直接就被云厂商的底层网络拦截了,而服务器内部的防火墙则是房门门锁,即使安全组(小区门卫)放行了,但是防火墙(房屋门锁)未放行,则依然请求不通,所以,要想让端口真正通,两道关都必须放行
