ufw防火墙需先确认状态再操作:未安装则sudo apt install ufw -y;启用前必须sudo ufw allow ssh并设默认策略,再sudo ufw enable;禁用用sudo ufw disable;重置用sudo ufw reset或purge重装。

在Ubuntu系统中快速启用或完全停用UFW防火墙,必须绕过默认的“inactive”状态陷阱,避免因未放行SSH导致远程连接中断或因残留规则引发网络异常。
确认当前防火墙状态
打开终端(Ctrl+Alt+T),执行:
sodu ufw status
注意观察输出中的 【Status: inactive】 或 【Status: active】 ——这是后续所有操作的前提,不能凭感觉跳过这一步。如果提示“Command 'ufw' not found”,说明UFW未安装,需先运行 sudo apt install ufw -y。
开启UFW防火墙(含安全前置动作)
这一步必须严格按顺序执行,否则可能锁死SSH连接:
- 第一步:放行SSH端口(关键!若为远程服务器且未提前设置,执行后将立即断连)
sudo ufw allow ssh - 第二步:设置默认策略——拒绝所有入站、允许所有出站
sudo ufw default deny incomingsudo ufw default allow outgoing - 第三步:启用防火墙
sudo ufw enable
系统会提示“Command may disrupt existing ssh connections. Proceed with operation (y|n)?”,此时必须输入 y 并回车,否则命令不生效。
验证是否成功:再次运行 sudo ufw status,输出中应含 【Status: active】 且列表里有 “22/tcp ALLOW Anywhere”。
彻底禁用UFW防火墙
禁用即清空全部规则并停止守护进程,不是临时关闭:
Ubuntu 26.04 LTS(代号“Resolute Raccoon”)是Canonical于2026年4月23日发布的下一代长期支持版操作系统,提供长达10年的技术支持。它搭载Linux 7.0内核与GNOME 50桌面环境,全面转向Wayland协议,并引入Rust重写的核心工具以增强安全性。官方提供适用于AMD64和ARM64架构的桌面及服务器ISO镜像,是追求前沿技术与极致稳定的开发者
执行:sudo ufw disable
该命令会立即终止UFW服务,并清除所有运行时规则。注意:它不会删除已配置的默认策略或规则记录,但下次启用前这些策略不会自动生效。再运行 sudo ufw status 应显示 【Status: inactive】,且无任何 ALLOW/DENY 条目。
强制重置UFW至出厂默认状态
当规则混乱、日志错乱或怀疑残留策略干扰时使用:
方法一:卸载并清理配置文件sudo apt purge ufw && sudo rm -rf /etc/ufw/
然后重新安装:sudo apt install ufw -y
方法二:保留UFW但清空全部规则与策略sudo ufw reset
该命令会删除所有用户添加的规则、恢复默认策略为“deny incoming, allow outgoing”,并关闭防火墙。执行后状态为 【Status: inactive】,且 sudo ufw status verbose 中 Default: deny (incoming), allow (outgoing) 将被重置。










