
sudo ufw enable 是开机启动防火墙
其实可以用sodo来添加规则:备注:in是连入,out是连出;80/tcp是指定80tcp,80/udp是指定80udp,443是指定tcp和udp。
比如:
代码: 全选
sudo ufw allow out 53/udp
sudo ufw allow out 80/tcp
sudo ufw allow out 7709/tcp
sudo ufw allow out 7708/tcp
sudo ufw allow out 443
53UDP端口是DNS域名解析,80TCP端口是http或者www网页服务,这两个是一定要允许的,否则不能上网,所有端口我只允许它连出,连入自然是拒绝的。我没有允许任何端口连入,所以也只能上网用,VPN就不能连接了(如果知道VPN端口添加进去就能解决)。比如说连入是Rejict拒绝,你再添加一个拒绝连入的规则,那么该规则就变成了灰色也就是说不起作用。
7709TCP是通达信行情主站端口,7708TCP是通达信交易中心端口,7711TCP是通达信资讯主站端口,7721TCP是通达信港股期货主站端口,资讯主站和港股期货我没有添加因为我用不到。
443是加密安全传输,一般用户用不到,我能用到所以就顺便添加进去了。我不知道443是TCP还是UDP所以就把两个类型都添加了。
25和110就不用添加了,我不做邮件服务器所以对我来说没有用。 如果不想那么麻烦的话可以这样设置,这样设置就是拒绝一切连入,允许所有连出。
UFW这个防火墙很厉害啊,我把它关闭再打开,它居然让王八壳自动退出了。就只添加这5个端口就够我用了,也能保证电脑安全。若再连接一台小小的路由器又能增加一点安全。我打算买一台小型防火墙和一台投影机(电脑屏幕太小了刺眼,眼睛都近视了,液晶电视比较贵分辨率又小)[/color]
我今天没事干,又找到了一些UFW小技巧,大家注意看看上面的一张图片有两条比较长的规则,那两条规则里面有15个端口,有2位短端口和4位长端口,都是15个,再多不能添加了,在UFW图形界面最多只能添加4个端口。附上终端代码,其实都一样只不过多加了几个逗号:
代码: 全选
sudo ufw allow out 22,23,24,25,26,27,28,29,30,31,32,33,34,35,36/tcp
代码: 全选
sudo ufw allow out 2223,2425,2627,2829,3031,3233,3435,3637,3839,4041,4243,4445,4647,4849,5051/tcp
代码: 全选
sudo ufw allow out 80,443,7708,7709/tcp
上次完全是自己摸索并知道通达信各个端口的,现在我凭借一个小软件来告诉我程序或浏览器所使用的端口(其实在前几年就使用过这类工具后来不用了,现在又拿起来了)。它的名字是CurrPorts 1.91是个绿色汉化单文件,http://www.lewensky.cn/read.php/1322.htm贴上汉化作者的网站地址,想用就去汉化作者网站下,我也不贴附件了,人家汉化也不容易。安装wine的朋友应该可以运行吧(wine被我卸了现在使用的是王八壳418)就算乱码也没事,只要看前面的协议和后面的端口号就可以了。
贴两张图片吧: 图上的程序协议是TCP本地端口、本地地址不用看,看了也不用在UFW里面设置。通过该工具很容易识别。
这一张是旺旺的,我只装了旺旺没装扣扣,所以就拿它说事了。协议都是TCP(可以在旺旺里面设置连接方式是TCP还是HTTP,默认是TCP)远程端口是80和16000,只要添加其中一个即可,16000可以不用添加的,80也添加过了,所以能联网很正常。若有其它程序使用80端口和其它端口的就不用再添加规则了。浏览器不用问直接使用80/tcp大概意思就是这样了,希望朋友们能看懂、听懂。以后使用中有其它小技巧再来分享吧。