全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 1570|回复: 16
打印 上一主题 下一主题

iptables/UFW/Firewalld相比有啥优势和劣势?

[复制链接]
跳转到指定楼层
1#
发表于 2020-12-28 22:30:23 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
提示: 作者被禁止或删除 内容自动屏蔽
推荐
发表于 2020-12-28 22:58:39 | 只看该作者
本帖最后由 llyang 于 2020-12-28 23:00 编辑
kuretru 发表于 2020-12-28 22:50
iptables/ip6tables/nftables都是ufw/firewalld的后端,后者用于为用户提供简单的命令以操作前者 ...


我觉得,三者是完全不同的。(nftables我没用过,申明下)

firealld 有zone,iptable 咋对应?

btw,题外话下

firealld说不上进步,是-反-人-类。看看下面这个基本操作

firewall-cmd --zone=public --permanent --add-service=http
推荐
发表于 2020-12-28 22:50:23 | 只看该作者
iptables/ip6tables/nftables都是ufw/firewalld的后端,后者用于为用户提供简单的命令以操作前者
推荐
发表于 2020-12-28 22:44:26 | 只看该作者
ufw 基于iptables的吧,
主要是iptables 比较麻烦。三表五链,各种概念什么的,其实对于一些只想实现基本功能的,没那么多时间去学习。
你看用ufw吧,管你什么三表五链的,
允许某个端口就是 ufw allow 22
禁止某个端口就是 ufw deny  22
多简单?
iptables 的话。、。
iptables -A INPUT -p tcp -m tcp --dport 22 -j ACCEPT
请问这段话这么多参数什么意思??
我只想实现而不去了解原理,你给我搞那么复杂干嘛?
2#
发表于 2020-12-28 22:30:50 | 只看该作者
不知道,反正我都没用过 哈哈
Fei 该用户已被删除
3#
发表于 2020-12-28 22:39:18 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
4#
发表于 2020-12-28 22:44:18 来自手机 | 只看该作者
商家有安全组的,我用商家的安全组。商家没有安全组的,我用firewalld
6#
发表于 2020-12-28 22:46:35 | 只看该作者
具体 查谷歌、
7#
发表于 2020-12-28 22:47:56 | 只看该作者
提示: 作者被禁止或删除 内容自动屏蔽
8#
发表于 2020-12-28 22:49:44 | 只看该作者
cnly1987 发表于 2020-12-28 22:44
ufw 基于iptables的吧,
主要是iptables 比较麻烦。三表五链,各种概念什么的,其实对于一些只想实现基本功 ...

正解 我也用的ufw 就用用基础功能 太方便了
10#
发表于 2020-12-28 22:52:02 | 只看该作者
三者略微复杂的用法,相互转换,才真的头疼

比如,端口转发
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-7-16 09:14 , Processed in 0.098116 second(s), 12 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表