Deepin系统防火墙配置全攻略:从UFW安装到端口开放(附Windows测试方法)
Deepin系统防火墙配置全攻略:从UFW安装到端口开放(附Windows测试方法)
在Linux生态中,Deepin作为一款对用户友好的发行版,其网络安全管理同样需要专业配置。UFW(Uncomplicated Firewall)作为iptables的前端工具,简化了防火墙规则管理流程。本文将系统讲解从基础安装到高级配置的全套方案,并特别提供跨平台测试方法,帮助开发者在Deepin系统中构建安全的网络环境。
1. UFW防火墙基础配置
1.1 安装与初始化
Deepin系统默认可能未安装UFW工具,可通过以下命令完成安装:
sudo apt update sudo apt install ufw -y安装完成后,建议先禁用所有入站连接并允许所有出站连接,这是最安全的初始配置:
sudo ufw default deny incoming sudo ufw default allow outgoing注意:执行上述命令不会立即激活防火墙,需手动启用才会生效
1.2 防火墙状态管理
查看当前防火墙状态与规则列表:
sudo ufw status verbose典型输出示例:
Status: active Logging: on (low) Default: deny (incoming), allow (outgoing), disabled (routed) New profiles: skip启用/停用防火墙服务:
sudo ufw enable # 启用 sudo ufw disable # 停用2. 端口管理实战技巧
2.1 基本端口操作
开放单个TCP端口(以6654为例):
sudo ufw allow 6654/tcp开放UDP端口并添加注释:
sudo ufw allow 6654/udp comment "允许UDP协议监控"端口范围开放(5000-6000):
sudo ufw allow 5000:6000/tcp2.2 高级规则配置
允许特定IP访问端口:
sudo ufw allow from 192.168.1.100 to any port 22基于子网的访问控制:
sudo ufw allow from 192.168.1.0/24 to any port 3306组合规则示例(限速连接):
sudo ufw limit 22/tcp3. 规则管理与排错
3.1 规则列表操作
查看带编号的规则列表:
sudo ufw status numbered删除特定规则(如编号3):
sudo ufw delete 33.2 日志与监控
启用详细日志记录:
sudo ufw logging on查看实时日志:
tail -f /var/log/ufw.log常见错误处理:
- 端口未生效:检查服务是否实际监听端口
ss -tulnp | grep 6654 - 规则冲突:使用
status numbered检查规则优先级 - 配置恢复:重置所有规则
sudo ufw reset
4. 跨平台端口测试方案
4.1 Windows测试环境准备
在Windows系统中测试Deepin主机端口,需确保:
- 两台设备在同一局域网
- Deepin防火墙已放行对应端口
- Windows已启用Telnet客户端
启用Windows Telnet功能:
控制面板 → 程序 → 启用或关闭Windows功能 → 勾选Telnet客户端4.2 多工具测试方法
Telnet基础测试:
telnet 192.168.1.22 6654成功连接会显示空白窗口,失败则提示连接错误
PowerShell测试方案:
Test-NetConnection 192.168.1.22 -Port 6654第三方工具推荐:
nc(Netcat) 命令测试PortQry微软官方工具Nmap端口扫描工具
5. 企业级应用场景配置
5.1 典型服务端口配置
常见服务端口快速参考:
| 服务类型 | 端口号 | 协议 | 示例命令 |
|---|---|---|---|
| SSH | 22 | TCP | sudo ufw allow 22/tcp |
| HTTP | 80 | TCP | sudo ufw allow 80/tcp |
| HTTPS | 443 | TCP | sudo ufw allow 443/tcp |
| MySQL | 3306 | TCP | sudo ufw allow 3306/tcp |
| Redis | 6379 | TCP | sudo ufw allow 6379/tcp |
5.2 安全加固建议
- 修改默认SSH端口并限制访问IP
- 为数据库服务配置私有网络规则
- 定期审计防火墙规则
sudo ufw status verbose - 关键服务使用应用层防火墙双重保护
在最近一次企业级部署中,我们通过以下组合策略提升了系统安全性:
sudo ufw limit from 203.0.113.0/24 to any port 2222/tcp sudo ufw allow from 10.8.0.0/24 to any port 3306/tcp sudo ufw deny 23/tcp # 禁用Telnet