Skip to content

Ubuntu 20.04:UFW 防火墙限制 IP 访问

一、安装与启用

安装 UFW:

bash
sudo apt install ufw

启用:

bash
sudo ufw enable

如需清空规则后重来:

bash
sudo ufw reset

二、设置默认策略

建议先默认拒绝入站、放行出站:

bash
sudo ufw default deny incoming
sudo ufw default allow outgoing

查看当前状态与规则:

bash
sudo ufw status verbose

三、放行 SSH(防锁死)

DANGER

开启默认拒绝入站前,务必先放行 SSH,否则可能连不上服务器。

开放 22 端口,允许任意来源:

bash
sudo ufw allow from any to any port 22

若仅允许指定网段访问 SSH:

bash
sudo ufw allow from 192.168.1.0/24 to any port 22

四、按端口限制来源 IP

某端口允许所有访问(示例:80):

bash
sudo ufw allow from any to any port 80

仅允许指定 IP 访问某端口(示例:192.168.1.1008080):

bash
sudo ufw allow from 192.168.1.100 to any port 8080

五、重载与复查

使规则生效:

bash
sudo ufw reload

再次确认状态:

bash
sudo ufw status verbose
最近更新