如何在防火墙上指定ip访问服务器上任何端口呢

在 Linux 系统中,ufw(Uncomplicated Firewall)是一个常用的防火墙管理工具,它通过命令行来配置和管理防火墙规则。如果你想要为指定的 IP 添加规则,可以按照以下步骤操作。

1. 确认 ufw 是否已启用

首先,确保 ufw 已经启用。如果没有启用,可以使用以下命令来启用它:

bash 复制代码
sudo ufw enable

2. 添加指定 IP 地址的规则

你可以通过以下命令来为特定 IP 地址添加规则。

允许指定 IP 访问某个端口

如果你希望某个指定的 IP 地址能够访问某个端口(例如,允许 192.168.1.100 访问端口 7860),你可以使用以下命令:

bash 复制代码
sudo ufw allow from 192.168.1.100 to any port 7860

这条规则会允许 192.168.1.100 这个 IP 访问你的服务器的端口 7860。

允许指定 IP 访问所有端口

如果你希望 192.168.1.100 这个 IP 地址能够访问你的服务器的所有端口,可以使用如下命令:

bash 复制代码
sudo ufw allow from 192.168.1.100

这将允许该 IP 地址访问服务器的所有端口。

允许指定 IP 访问某个 IP 范围

如果你希望允许一个 IP 范围(例如 192.168.1.0/24)访问某个端口,可以使用类似如下的命令:

bash 复制代码
sudo ufw allow from 192.168.1.0/24 to any port 7860

这条规则允许整个子网 192.168.1.0/24 访问端口 7860。

3. 查看现有的 ufw 规则

如果你已经添加了规则,可以通过以下命令查看当前的规则:

bash 复制代码
sudo ufw status verbose

这将显示你当前所有的防火墙规则。

4. 删除或修改现有的规则

如果你需要删除或修改规则,可以使用以下命令:

删除指定的规则

例如,要删除允许 192.168.1.100 访问端口 7860 的规则,可以使用:

bash 复制代码
sudo ufw delete allow from 192.168.1.100 to any port 7860
禁止指定的 IP 地址访问

如果你想禁止某个 IP 地址访问所有端口,可以使用:

bash 复制代码
sudo ufw deny from 192.168.1.100

5. 重启 ufw 服务

如果你对防火墙规则进行了修改,确保重启 ufw 服务来使其生效:

bash 复制代码
sudo ufw reload

总结

  • 使用 sudo ufw allow from <IP> to any port <port> 允许特定 IP 访问某个端口。
  • 使用 sudo ufw allow from <IP> 允许特定 IP 访问所有端口。
  • 使用 sudo ufw status verbose 查看现有规则。
  • 使用 sudo ufw delete 删除或修改现有规则。

通过以上步骤,你可以灵活地配置指定 IP 的防火墙规则。

相关推荐
有Li40 分钟前
CLIK-Diffusion:用于牙齿矫正的临床知识感知扩散模型|文献速递-深度学习人工智能医疗图像
人工智能·深度学习·文献·医学生
华强笔记1 小时前
Linux内存管理系统性总结
linux·运维·网络
nju_spy1 小时前
机器学习 - Kaggle项目实践(4)Toxic Comment Classification Challenge 垃圾评论分类问题
人工智能·深度学习·自然语言处理·tf-idf·南京大学·glove词嵌入·双头gru
计算机sci论文精选2 小时前
CVPR 2025 | 具身智能 | HOLODECK:一句话召唤3D世界,智能体的“元宇宙练功房”来了
人工智能·深度学习·机器学习·计算机视觉·机器人·cvpr·具身智能
十五年专注C++开发2 小时前
CMake进阶: CMake Modules---简化CMake配置的利器
linux·c++·windows·cmake·自动化构建
Christo32 小时前
SIGKDD-2023《Complementary Classifier Induced Partial Label Learning》
人工智能·深度学习·机器学习
phoenix09812 小时前
ansible部署lnmp-allinone
linux·运维·ansible
AIGC安琪2 小时前
Transformer中的编码器和解码器是什么?
人工智能·深度学习·ai·语言模型·大模型·transformer·ai大模型
winds~3 小时前
【git】 撤销revert一次commit中的某几个文件
linux·c++
CoovallyAIHub3 小时前
线性复杂度破局!Swin Transformer 移位窗口颠覆高分辨率视觉建模
深度学习·算法·计算机视觉