0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

完整教程:如何在树莓派上配置防火墙?

上海晶珩电子科技有限公司 2025-07-07 16:30 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

引言

防火墙是任何网络包括树莓派网络中必不可少的工具。本质上,防火墙是内部网络(如树莓派网络)与其他外部网络(如互联网)之间的安全屏障。其主要目的是控制和过滤网络流量,根据预定义的规则允许或阻止某些连接。

99cf9386-5b0c-11f0-9cf1-92fbcf53809c.png

网络流量类型

入站流量、出站流量和转发流量是指防火墙规则可以控制和管理的不同网络流量类型。

入站流量

入站流量是指从外部来源发往树莓派的数据包,例如来自互联网或本地网络中其他设备对树莓派上运行服务的访问请求。示例包括访问Web服务器的请求、SSH连接或树莓派上运行的任何其他服务。

配置防火墙时,可以根据各种条件(如源IP地址、目标端口、协议等)定义规则,以允许或拒绝入站流量。这有助于保护树莓派免受未经授权的访问或潜在的安全威胁。

出站流量

出站流量是指源自树莓派并发往外部目标的数据包,例如树莓派上运行的服务对互联网或本地网络中其他设备资源的访问请求。示例包括由树莓派上运行的Web服务器发起的Web请求,或从互联网获取数据的软件更新。

出于安全和隐私原因,控制出站流量也很重要。可以根据特定条件(如目标IP地址、目标端口、协议等)配置防火墙规则,以允许或拒绝出站流量。这有助于防止树莓派与外部目标进行未经授权的通信,或控制对特定资源的访问。

转发流量

转发流量是指通过树莓派从一个网络接口传输到另一个网络接口的数据包。这通常发生在树莓派充当不同网络(如本地网络和互联网)之间的路由器或网关时。

防火墙规则也可用于控制转发流量,允许根据特定条件(如源和目标IP地址、端口、协议等)定义规则,以允许或拒绝数据包的转发。这有助于控制不同网络段之间的流量流动,并实施安全策略。

在树莓派环境中,防火墙可以发挥几个重要作用:

家庭网络保护:如果将树莓派用作连接家庭网络的服务器或设备,防火墙可以通过控制哪些流量可以进入或离开网络来保护网络上的设备和数据。

服务器安全:如果树莓派充当Web服务器,防火墙可以通过过滤和阻止不需要或恶意的请求来帮助保护其免受未经授权的访问尝试。

远程访问控制:如果通过SSH或其他服务远程访问树莓派,防火墙可以限制仅允许特定IP地址或IP地址范围的访问,从而提高安全性。

阻止不需要的流量:防火墙可以阻止某些类型的流量,如垃圾邮件流量、已知僵尸网络流量或任何其他可能对树莓派或网络的安全构成威胁的不需要的流量。

防火墙iptables

99d9a3b2-5b0c-11f0-9cf1-92fbcf53809c.png

在树莓派上配置防火墙通常涉及使用一个名为iptables的工具,它是一个用户空间实用程序,允许系统管理员配置作为不同Netfilter模块实现的Linux内核防火墙的IP数据包过滤规则。

在树莓派上配置防火墙(iptables):

1.安装iptables(如果尚未安装):

sudo apt-getupdatesudo apt install iptables

2.定义防火墙规则:

确定要允许或拒绝的流量。例如,如果希望允许SSH(端口22)和HTTP(端口80)流量,但拒绝所有其他入站流量,可以相应地定义规则。

以下是如何允许SSH和HTTP流量并拒绝所有其他入站流量的示例:

sudo iptables -AINPUT-ptcp--dport22-j ACCEPT # Allow SSHsudo iptables -AINPUT-ptcp--dport80-j ACCEPT # Allow HTTPsudo iptables -AINPUT-j DROP # Dropallother incoming traffic

3.保存规则:

定义规则并确认其按预期工作后,需要保存规则,以便在重启后仍然有效。可以使用iptables-save命令完成此操作:

sudo iptables-save >/etc/iptables/rules.v4

4.确保在启动时恢复iptables规则:

sudo nano /etc/rc.local

编辑/etc/rc.local文件以在启动时加载保存的规则。打开文件进行编辑:在文件中的exit 0行之前添加以下行:

/sbin/iptables-restore < /etc/iptables/rules.v4 Save the file and exit.

5.重启树莓派:

6.检查iptables规则:

sudoiptables -L

重启后,可以通过运行以下命令检查iptables规则是否正确应用:此命令将显示当前活动的iptables规则。

UFW(简易防火墙)

是用于管理iptables防火墙规则的用户友好型前端。它简化了在树莓派上配置防火墙的过程。

在树莓派上配置UFW:

1.安装ufw(如果尚未安装):

sudo apt updatesudo apt install ufwsudo ufwenable

2.启用ufw:

此命令将启动防火墙并使其在启动时自动启动。

3.设置默认策略:

可以设置入站、出站和转发流量的默认策略。例如,要允许所有出站流量、拒绝所有入站流量和拒绝所有转发流量,可以使用以下命令:

sudo ufwdefaultallow outgoingsudo ufwdefaultdeny incomingsudo ufwdefaultdeny forwarded

4.允许特定服务或端口:

可以使用ufw指定允许的特定服务或端口。例如,

sudoufwallow22/tcpsudoufwallow80/tcp

允许SSH(端口22)和HTTP(端口80)流量,可以使用以下命令:

sudoufwallowsshsudoufwallowhttp

也可以指定服务名称而不是端口号,例如:

5.拒绝特定服务或端口(可选):

如果希望明确拒绝某些服务或端口,可以使用deny

sudoufwdeny21/tcp

命令。例如,要拒绝FTP(端口21)流量,可以使用:

6.重新加载ufw:

对防火墙规则进行更改后,需要重新加载ufw以使更改

sudoufw reload

生效:

7.检查ufw状态:

sudoufw status verbose

可以使用以下命令检查ufw和防火墙规则的状态:

此命令将显示ufw的当前状态并列出所有配置的规则。

就这样!现在已在树莓派上使用ufw配置了防火墙。与直接操作iptables规则相比,ufw提供了更简单的界面,使防火墙配置管理更加容易。

Gufw

Gufw是用于在Ubuntu和其他基于Debian的Linux发行版上管理简易防火墙(ufw)的图形界面。但是,在树莓派操作系统(以前称为Raspbian,树莓派的官方操作系统)上通常不会默认安装它。

99e3fa60-5b0c-11f0-9cf1-92fbcf53809c.jpg

在树莓派上配置GUFW

1.安装 gufw:

sudoapt updatesudo apt install gufw

2.启动gufw:

安装后,可以在应用程序菜单中搜索gufw来启动它,或者

sudogufw

可以从命令行启动它:

99edb5e6-5b0c-11f0-9cf1-92fbcf53809c.png

3.配置防火墙规则:

启动gufw后,将看到一个图形界面,可以在其中配置防火墙规则。可以启用或禁用防火墙、允许或拒绝特定端口或应用程序,并设置入站、出站和转发流量的默认策略。

99fc37d8-5b0c-11f0-9cf1-92fbcf53809c.png

4.应用更改:

在gufw中配置防火墙规则后,请确保单击“应用”按钮以应用更改。

9a0ed17c-5b0c-11f0-9cf1-92fbcf53809c.png

请记住,gufw只是ufw的图形界面,因此通过gufw进行的所有配置更改本质上都是在后台修改ufw规则。

如果更喜欢使用图形界面来管理防火墙规则,或者对使用命令行不太熟悉,那么使用gufw将特别有帮助。

原文地址:

https://www.sunfounder.com/blogs/news/how-to-configure-the-firewall-in-raspberry-pi

如果觉得文章不错记得点赞,收藏,关注,转发~

我们很乐意为您提供工业树莓派的解决方案,项目有需求请联系我们~

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 防火墙
    +关注

    关注

    0

    文章

    442

    浏览量

    36607
  • 网络
    +关注

    关注

    14

    文章

    8131

    浏览量

    93091
  • 树莓派
    +关注

    关注

    122

    文章

    2069

    浏览量

    109709
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    设置树莓派UFW防火墙

    `你的树莓派还暴露在外网吗?想要提升自己树莓派的安全性,为它设置ufw防火墙啊。UFW是一个主机端的iptables类防火墙配置工具,易上手
    发表于 01-13 10:48

    发现 STM32 防火墙的安全配置

    里提供了几个不同的防火墙配置。那么问题来了,什么是STM32防火墙的应该使用的安全配置呢?本文以STM32参考手册为基础,以最大化安全为目标,来探索发现STM32
    发表于 07-27 11:04

    防火墙技术

    防火墙技术.ppt 防火墙及相关概念包过滤型防火墙代理服务型防火墙 防火墙配置分布
    发表于 06-16 23:41 0次下载

    防火墙配置

    实验十三、防火墙配置 一. 实验原理1.1 防火墙原理网络的主要功能是向其他通信实体提供信息传输服务。网络安全技术的主
    发表于 09-24 13:55 2654次阅读
    <b class='flag-5'>防火墙</b>的<b class='flag-5'>配置</b>

    防火墙配置--过滤规则示例

    防火墙配置--过滤规则示例
    发表于 12-07 14:16 9742次阅读
    <b class='flag-5'>防火墙</b>的<b class='flag-5'>配置</b>--过滤规则示例

    防火墙防火墙的渗透技术

    防火墙防火墙的渗透技术 传统的防火墙工作原理及优缺点: 1.(传统的)包过滤防火墙的工作原理   包过滤是在IP层实现的,因
    发表于 08-01 10:26 1307次阅读

    防火墙的控制端口

    防火墙的控制端口 防火墙的控制端口通常为Console端口,防火墙的初始配置也是通过控制端口(Console)与PC机(通常是便于移动的笔记本电脑)的串口(RS-232
    发表于 01-08 10:37 1341次阅读

    防火墙管理

     防火墙管理  防火墙管理是指对防火墙具有管理权限的管理员行为和防火墙运行状态的管理,管理员的行为主要包括:通过防火墙
    发表于 01-08 10:39 1603次阅读

    如何配置Cisco PIX防火墙

    如何配置Cisco PIX防火墙配置PIX防火墙之前,先来介绍一下防火墙的物理特性。防火墙
    发表于 01-13 13:26 724次阅读

    究竟什么是防火墙

    究竟什么是防火墙?     Q:防火墙初级入门:究竟什么是防火墙?     A:防火墙定义
    发表于 02-24 11:51 888次阅读

    什么是防火墙防火墙如何工作?

    防火墙是网络与万维网之间的关守,它位于网络的入口和出口。 它评估网络流量,仅允许某些流量进出。防火墙分析网络数据包头,其中包含有关要进入或退出网络的流量的信息。然后,基于防火墙配置
    的头像 发表于 09-30 14:35 5995次阅读

    何在防火墙上创建虚拟防火墙

    PC2与Server2属于一个敏感的业务,这个业务的流量要求与防火墙上的其他流量完全隔离,使用虚拟防火墙技术实现这个需求
    发表于 11-09 09:57 2066次阅读

    在命令行下配置防火墙的基础上网步骤

    部分用户需要在命令行界面下进行防火墙基础上网配置,本文展示如何在命令行下配置防火墙的基础上网步骤。
    的头像 发表于 09-24 11:37 1808次阅读
    在命令行下<b class='flag-5'>配置</b><b class='flag-5'>防火墙</b>的基础上网步骤

    何在CentOS系统中配置防火墙

    作为一名系统管理员或开发者,你是否曾经被 Linux 防火墙配置搞得头大?在生产环境中,我们经常需要配置防火墙来保护服务器安全,但面对 iptables 和 firewalld 这两个
    的头像 发表于 05-08 11:52 910次阅读
    如<b class='flag-5'>何在</b>CentOS系统中<b class='flag-5'>配置</b><b class='flag-5'>防火墙</b>

    树莓防火墙完整指南:如何在局域网中配置 IPFire ?

    并控制入站和出站网络流量的屏障。这正是我们的将树莓派设置为防火墙完整指南详细阐述的内容。随着树莓派的普及和IPFire的强大功能,许多用户选择在
    的头像 发表于 07-21 16:34 806次阅读
    <b class='flag-5'>树莓</b>派<b class='flag-5'>防火墙</b><b class='flag-5'>完整</b>指南:如<b class='flag-5'>何在</b>局域网中<b class='flag-5'>配置</b> IPFire ?