ufw

阻止 ufw 防火墙中的 IP 地址列表
ufw

阻止 ufw 防火墙中的 IP 地址列表

有没有办法阻止到 ufw 防火墙中的 IP 地址列表的出站连接? 我需要能够在稍后轻松地从 ufw 防火墙中删除被阻止的 IP。 ...

Admin

PostrgreSQL 没有端口转发
ufw

PostrgreSQL 没有端口转发

我有一台 ubuntu 服务器 16.04,我已经使用 ufw 安装了 postgresql 服务器,但即使允许端口 5432 并检查了 postgresql 的配置。 我甚至尝试按照多个指南来检查它是否打开,但没有。 我们无法弄清楚为什么它没有打开,尽管 postgreSQL 已在本地主机上使用原始端口列出 ...

Admin

启用 UFW 后无法登录 ssh
ufw

启用 UFW 后无法登录 ssh

当我尝试使用联邦水务局在 Ubuntu 上,我首先启用 http 和 https 的端口 80 和 443,但在启用 ssh 之前,由于互联网问题,我与 putty 失去了连接,所以现在我无法登录 SSH 来继续配置。 使用 80 或 443 端口可以解决这个问题吗? 注意:我使用 ovh 专用服务器 ...

Admin

ufw 应用程序配置文件的语法,具体用于定义接口和 IP 地址
ufw

ufw 应用程序配置文件的语法,具体用于定义接口和 IP 地址

在 Google 上搜索了几个网站并浏览了 [man page][1] 之后,我仍然无法找到 ufw 规则的应用程序配置文件语法的确切定义。 您在网上找到的所有示例实际上都是简单的,并没有体现出比简单地打开一个端口更复杂的内容。 具体来说,我需要允许我的 ufw 在特定接口上接受各种端口(tcp 和 udp 混合)往返于指定 IP 地址的传入和传出连接。 假设以下示例: 允许从 1.1.1.1:12345 tcp 和 2.2.2.2:54321 udp 传入的连接通过 eth0 允许通过 eth1 到 3.3.3.3:11111 tcp 和 udp ...

Admin

设置 UFW 权限
ufw

设置 UFW 权限

我是 Linux 和 Ubuntu 的新手。我刚刚激活了 UFW,并设置了以下权限。基本上只允许 HTTP、HTTPS 和电子邮件以及 DNS 出站。在检查日志时,我看到内核被 UFW 阻止了。我该如何纠正这个问题,以便内核可以正常工作? 需localhost不需要开啟? Status: active Logging: on (low) Default: deny (incoming), allow (outgoing), disabled (routed) New profiles: skip 这是我的桌子: To ...

Admin

我可以设置 ufw 仅允许从指定的 ip 地址访问吗?
ufw

我可以设置 ufw 仅允许从指定的 ip 地址访问吗?

为了真正实现高安全性,我该如何单独添加我想要访问的网站的 IP 地址?我应该使用什么命令? 我怎样才能在无法访问网站的情况下获取网站的 IP 地址?因为我想拒绝所有传出和传入,只允许我访问的 IP。 我是否仍需要允许整个计算机的 DNS 端口? 或者我需要在这里使用 IP 表吗?你能告诉我怎么做吗? 我正在使用 ubuntu。 ...

Admin

UFW 传输配置
ufw

UFW 传输配置

这让我抓狂,但我不知道如何为 transmission-daemon 配置 UFW。 我在 UFW 上有以下规则 > 51412 ALLOW Anywhere > 64000:64999/udp ALLOW Anywhere > 64000:64999/tcp ALLOW Anywhere 我的 ISP 盒上有以下 NAT 规则。此盒的 ...

Admin

为什么无论我有什么规则,ufw 总是阻止 SCTP 协议?
ufw

为什么无论我有什么规则,ufw 总是阻止 SCTP 协议?

无论我设置了什么规则,ufw 似乎总是阻止 SCTP 协议: 例如,即使没有规则也可以运行: ufw reset ufw default allow incoming ufw enable 我仍然看到 SCTP 被阻止 tail -f /var/log/syslog | grep BLOCK Jan 15 20:34:38 localhost kernel: [496837.640863] [UFW BLOCK] IN=enp1s0f1 OUT= MAC=ec:0d:9a:9e:b2:2f:ec:0d:9a:c0:01:0d:08:00 SR...

Admin

如何让 UFW 与 CentOS 7 上的 Firewalld 协同工作?
ufw

如何让 UFW 与 CentOS 7 上的 Firewalld 协同工作?

我在全新安装的 CentOS 7 上安装了 UFW,但它没有打开端口。我按照在 Debian 系统上的方式配置 UFW: sudo ufw default deny incoming sudo ufw default allow outgoing sudo ufw enable sudo ufw allow ssh sudo ufw allow http 我检查一下允许的内容: sudo firewall-cmd --list-all 返回: services: ssh dhcpv6-client 端口扫描显示只有端口 22 和 53 是开...

Admin

使用 UFW/iptables 向公众公开监听本地主机的服务
ufw

使用 UFW/iptables 向公众公开监听本地主机的服务

我有一个监听 127.0.0.1:15750 的服务,并且想让该服务仅使用 UFW(或 iptables,如果 UFW 无法实现)监听 0.0.0.0:15750。 基本上监听相同的端口(如果不可能则不监听)并转发给服务。 不幸的是,就我而言,无法改变服务本身来监听 0.0.0.0。 ...

Admin

无法在 Ubuntu Server 上打开端口
ufw

无法在 Ubuntu Server 上打开端口

root@server:~# ufw allow 83973/tcp Rules updated Rules updated (v6) root@server:~# sudo ufw status verbose Status: inactive root@server:~# sudo ufw enable Command may disrupt existing ssh connections. Proceed with operation (y|n)? y Firewall is active and enabled on system startup ...

Admin

如何将我的 Android 设备列入白名单?
ufw

如何将我的 Android 设备列入白名单?

我一直在挖掘并花费大量时间在我的其中一台服务器上设置最安全的 SSH 环境。我想要采取的最后一项安全措施是使用 Ubuntu 的 ufw 将我的手机列入 ssh 端口的白名单,同时不在我的家庭网络上 - 可能是在我的运营商网络、朋友的家庭网络、星巴克等上(我正在使用 JuiceSSH 进行 ssh 连接)。 我只希望我的 ssh 服务器可以在三种情况下访问:通过家庭网络上的 PC、通过家庭网络上的手机以及通过家庭网络外的手机。前两种情况很容易,因为我只需在路由器配置中为我的手机和 PC 分配一个静态 IP 即可。最后一种情况我不确定,因为我的手机的 IP ...

Admin

使用 OpenVPN 在 rPi 上使用 ufw
ufw

使用 OpenVPN 在 rPi 上使用 ufw

我在 Raspberry Pi 上使用 piVPN 方法设置了 OpenVPN。安装过程顺利,我在路由器上配置了端口转发,并且可以从 Android 设备成功连接到 VPN。 但我遇到的问题是,如果我重新启动 rPi,则无法连接到 VPN。要成功连接,我必须禁用 ufw。实际上,我可以禁用它,然后立即重新启用它,然后我就可以从我的 android 设备连接。 为了进行复制,我重新启动了 rPi。此时,我无法连接到 VPN。通过 SSH,我然后运行,然后sudo ufw disable立即运行sudo ufw enable。然后我可以成功连接到 VPN。仅...

Admin

使用 ufw 阻止来自指定主机的 telnet
ufw

使用 ufw 阻止来自指定主机的 telnet

我是该工具的新手ufw,我试图阻止指定主机发出请求,telnet同时允许网络上的其他主机发出请求。 当我使用此命令时: sudo ufw deny 23 另一台主机无法连接telnet到我。但是,这会拒绝使用端口 23 的所有内容以及尝试使用 的所有其他主机telnet。 因此,我尝试了以下方法: sudo ufw deny from HOST port 23 sudo ufw deny to HOST port 23 我希望这会拒绝该主机,但它实际上什么也没做。另一个主机仍然可以telnet像规则不存在一样。 我究竟做错了什么? ...

Admin