Skip to content

基本配置

针对Ubuntu Server 22.04,基本配置包含网络配置,必备工具安装等

安装网络工具net-tool

系统默认是不预装net-tool,因此ifconfig是不生效的,所以需执行一下命令安装

sh
apt install net-tools

配置静态IP地址

修改网络配置需要管理员权限

sh
cd /etc/netplan/
sudo su
vi 00-installer-config.yaml

配置信息如下

yaml
network:
  ethernets:
    enp0s6:
      addresses:
      - 192.168.1.249/24
      routes:
        - to : default
          via: 192.168.1.1
      nameservers:
        addresses: [8.8.8.8]
        search: []
  version: 2

调整 /etc/netplan 配置后,需要执行以下命令方能生效:

sh
netplan apply

Netplan —— 抽象网络配置生成器 ,是一个用于配置 Linux 网络的简单工具。 通过 Netplan ,你只需用一个 YAML 文件描述每个网络接口需要配置成啥样即可。

配置防火墙UFW(Uncomplicated Firewall)

一款轻量化的工具,主要用于对输入输出的流量进行监控,常见的用于开放端口

安装

sh
sudo apt install ufw

设置防火墙默认状态

sh
sudo ufw default allow
sudo ufw default deny

开启/关闭防火墙

sh
sudo ufw enable
sudo ufw disable

重启防火墙

sh
sudo ufw reload

开启/禁用服务

sh
sudo ufw allow [service]
sudo ufw deny [service]

打开/关闭端口

sh
sudo ufw allow [port]
sudo ufw deny [port]

查看防火墙状态

sh
ufw status

示例

sh
sudo ufw allow 53 允许外部访问53端口(tcp/udp)
sudo ufw allow 3690 允许外部访问3690端口(svn)
sudo ufw allow from 192.168.1.111 允许此IP访问所有的本机端口
sudo ufw allow proto tcp from 192.168.0.0/24 to any port 22  允许指定的IP段访问特定端口
sudo ufw delete allow smtp 删除上面建立的某条规则,比如删除svn端口就是 sudo ufw delete allow 3690

个人博客