Answers:
您可以将端口范围指定为ufw
(命令行之一),并使用:
(冒号)分隔范围内的最低端口和最高端口。例如:
ufw allow 11200:11299/tcp
请注意,协议部分(/tcp
或/udp
)对于端口范围是必需的。
至少从Ubuntu 10.04开始有效。
要么
ufw allow 11200:11299/tcp
ufw allow 11200:11299/udp
或者如果您需要使用源IP地址范围,则必须使用完整语法
ufw allow from AAA.BBB.CCC.DDD/EE to any port 11200:11299 proto tcp
ufw allow from AAA.BBB.CCC.DDD/EE to any port 11200:11299 proto udp
看到:
我相信您可以在新规则的最后一个标签中指定范围,勾选窗口底部的复选框以添加更多选项(为了安全起见)。范围可以指定为1000:1010以打开端口1000-1010。
我见过的最干净的命令行方式是一个像这样的小脚本:
for i in `seq 11200 11299`; do
ufw allow $i
done
11200:11299
)绝对更干净。
ufw allow
,默认情况下还会打开IPv6的端口。