在Ubuntu系统中,防火墙一般使用iptables来配置。下面是一个简单的配置示例:
屏蔽所有的输入连接,允许所有的输出和转发连接sudo iptables -P INPUT DROPsudo iptables -P FORWARD ACCEPTsudo iptables -P OUTPUT ACCEPT允许本地回环连接sudo iptables -A INPUT -i lo -j ACCEPTsudo iptables -A OUTPUT -o lo -j ACCEPT允许已建立的连接和相关连接sudo iptables -A INPUT -m state --state RELATED,ESTABLISHED -j ACCEPT允许SSH连接sudo iptables -A INPUT -p tcp --dport ssh -j ACCEPT允许HTTP和HTTPS连接sudo iptables -A INPUT -p tcp --dport 80 -j ACCEPTsudo iptables -A INPUT -p tcp --dport 443 -j ACCEPT允许PING请求sudo iptables -A INPUT -p icmp --icmp-type echo-request -j ACCEPT保存配置sudo iptables-save > /etc/iptables/rules.v4以上是一个简单的防火墙配置示例,具体根据实际需求和网络环境进行调整。建议在配置防火墙前备份当前的iptables设置,以免出现意外情况。




