ubuntu20 防火墙如何放行端口?
美国、香港服务器
ubuntu20 防火墙如何放行端口?
07-30 来源:
## 一、先查看 UFW 当前状态
# 查看防火墙状态+现有放行规则
ufw status
# 详细带编号规则
ufw status numbered
- 显示 `inactive` = 防火墙没开启;`active` = 已启用
## 二、基础放行语法
### 1. 放行单个 TCP 端口(最常用)
格式:`ufw allow 端口/tcp`
# 示例:放行XUI端口54321
ufw allow 54321/tcp
# 放行SSH自定义端口23456
ufw allow 23456/tcp
# 放行网站80、443
ufw allow 80/tcp
ufw allow 443/tcp
### 2. 放行一段连续端口
# 放行 10000~20000 全部TCP端口
ufw allow 10000:20000/tcp
### 3. **只允许指定固定 IP 访问端口(安全最优,推荐 SSH、面板使用)**
# 仅你的办公IP 111.22.33.44 访问SSH 23456
ufw allow from 111.22.33.44 to any port 23456 proto tcp
# 仅高防回源IP段访问80/443
ufw allow from 120.92.0.0/16 to any port 80,443 proto tcp
### 4. 放行 UDP 端口(XUI 部分协议需要 UDP)
ufw allow 54321/udp
## 三、删除错误 / 旧放行规则
1. 先执行 `ufw status numbered` 查看每条规则前面的数字编号
2. 根据编号删除
ufw delete 编号数字
# 例:删除第3条规则
ufw delete 3
删除旧 22 端口示例:
ufw delete allow 22/tcp
## 四、启用 / 关闭防火墙、重载规则
# 开启防火墙(开机自启)
ufw enable
# 重载规则(修改规则后刷新生效)
ufw reload
# 临时关闭防火墙(排错使用,不建议长期关闭)
ufw disable
# 清空所有防火墙规则(谨慎使用)
ufw reset
## 五、UFW 默认安全策略(初始化推荐执行一次)
默认拒绝所有入站流量,出站全部放行,最小权限原则
ufw default deny incoming
ufw default allow outgoing
ufw reload
三二互联专业提供香港VPS,美国VPS主机,香港云服务器租用等业务香港美国到大陆CN2 GIA速度最快