阅读量:3
在Debian系统上配置防火墙以适配Stream 8服务,常用工具为ufw或iptables,以下是具体步骤:
一、使用ufw(推荐,简单易用)
-
安装ufw
sudo apt update && sudo apt install ufw -
启用ufw
sudo ufw enable -
配置默认策略
- 拒绝所有入站连接,允许所有出站连接(默认设置,可跳过):
sudo ufw default deny incoming sudo ufw default allow outgoing
- 拒绝所有入站连接,允许所有出站连接(默认设置,可跳过):
-
允许Stream 8所需端口
- 假设Stream 8使用TCP端口8080,添加规则:
sudo ufw allow 8080/tcp - 若需允许多个端口(如HTTP/HTTPS),可依次添加:
sudo ufw allow 80/tcp sudo ufw allow 443/tcp
- 假设Stream 8使用TCP端口8080,添加规则:
-
查看规则
sudo ufw status verbose -
保存并重启ufw
- Debian默认支持ufw规则持久化,无需手动保存。若需重载规则:
sudo ufw reload
- Debian默认支持ufw规则持久化,无需手动保存。若需重载规则:
二、使用iptables(需手动配置)
-
安装iptables
sudo apt update && sudo apt install iptables -
添加允许端口规则
sudo iptables -A INPUT -p tcp --dport 8080 -j ACCEPT -
保存规则
sudo sh -c "iptables-save > /etc/iptables/rules.v4" -
设置开机自启
- 编辑脚本
/etc/network/if-pre-up.d/iptables,添加以下内容:#!/bin/sh /sbin/iptables-restore < /etc/iptables/rules.v4 - 赋予可执行权限:
sudo chmod +x /etc/network/if-pre-up.d/iptables
- 编辑脚本
三、注意事项
- 优先使用ufw:操作更简洁,适合新手,且默认支持规则持久化。
- 安全性:仅开放Stream 8必需的端口,避免暴露其他服务。
- 测试验证:配置后通过
telnet或curl测试端口是否可达,例如:curl -I http://localhost:8080 ```。
根据实际需求选择工具,ufw更适合快速配置,iptables适合高级场景。
以上就是关于“Debian Stream 8如何配置防火墙”的相关介绍,筋斗云是国内较早的云主机应用的服务商,拥有10余年行业经验,提供丰富的云服务器、租用服务器等相关产品服务。云服务器资源弹性伸缩,主机vCPU、内存性能强悍、超高I/O速度、故障秒级恢复;电子化备案,提交快速,专业团队7×24小时服务支持!
简单好用、高性价比云服务器租用链接:https://www.jindouyun.cn/product/cvm