如何在Ubuntu防火墙中允许IP地址
时间:2020-07-27 12:59:41 来源:igfitidea点击:
在此UFW教程中,我们将学习如何允许来自Ubuntu防火墙的IP地址。
在Ubuntu防火墙中,我们可以添加规则以允许使用UFW允许命令的所有流量或者某些网络端口的IP地址。
ufw allow from <Remote-IP> to <local-IP>
例子
ufw allow from 192.168.1.50
此防火墙规则将允许来自IP地址192.168.1.50的所有流量。
ufw allow from 192.168.1.50 to 192.168.0.10
允许来自IP 192.168.1.50的所有流量,但仅在本地服务器IP 192.168.0.10上。
ufw allow from 192.168.1.10 to any proto tcp
这次我们允许与TCP协议相关的所有网络流量到Ubuntu防火墙的IP地址192.168.1.10.
ufw allow from 192.168.1.10 to any proto tcp port 80
从Ubuntu防火墙打开端口80(HTTP流量)到IP地址192.168.1.10.
ufw allow from 192.168.1.10 to any proto udp port 53
此规则将打开UDP端口53到IP 192.168.1.10.
允许来自Ubuntu防火墙的IP网络
使用子网掩码前缀我们可以从UFW防火墙中允许整个子网。
ufw allow from 192.168.1.0/24 to any proto tcp port 21
此规则将允许192.168.1.0/24 子网的FTP流量。