অভ্যন্তরীণ নেটওয়ার্ক সংযোগের অনুমতি দেওয়ার জন্য আমি কীভাবে ufw সেট করব?


9

আমি NAT এবং ফায়ারওয়াল পরিচালনা করতে আমার হোম নেটওয়ার্কের জন্য একটি উবুন্টু সার্ভার কনফিগার করছি। আমি dnsmasq কনফিগার করেছি এবং যাচাই করেছি যে এটি সঠিকভাবে কাজ করছে। আমি চাই আমার অভ্যন্তরীণ নেটওয়ার্ক থেকে সমস্ত সংযোগের অনুমতি দেওয়া হোক। যাইহোক, একবার আমি ইউএফডাব্লু সক্ষম করি, সংযোগগুলি অবরুদ্ধ করা হয়েছে।

আমি চেষ্টা করেছি:

sudo ufw allow in on eth1

এবং:

sudo ufw allow from 192.168.0.0/24

তবে যে কোনও সমাধান আমি বার্তাগুলিতে ফলাফল চেষ্টা করি যেমন সিসলগে এই:

[UFW BLOCK] IN=eth1 OUT=eth0 SRC=192.168.0.10 DST=91.189.94.156 LEN=60 TOS=0x00 PREC=0x00 TTL=63 ID=16240 DF PROTO=TCP SPT=37444 DPT=80 WINDOW=5840 RES=0x00 SYN URGP=0

আমি কি নিয়মগুলি ভুলভাবে বুঝতে পারছি, বা অন্য কোথাও সমস্যা আছে?

উত্তর:


4

দেখে মনে হচ্ছে আপনার "ডিফল্ট অস্বীকার আউটগোয়িং" চালু থাকতে পারে। আপনি কি দয়া করে আমাদের জন্য "sudo ufw status verbose" করতে পারেন? আমি ধরে নিচ্ছি যে আপনি সার্ভারের আইপি ঠিকানা 91.189.94.156 নয়। আপনি কি আপনার সার্ভারটি গেটওয়ে হিসাবে ব্যবহার করছেন? যদি তা হয় তবে এই লিঙ্কটি দেখুন , যা এটি সেট আপ করতে গরম দেখায় (বা আপনার যা প্রয়োজন তার কাছাকাছি)।


2
এই লিঙ্কটির জন্য ধন্যবাদ, আমার / etc / default / ufw এ লাইনটি DEFAULT_FORWARD_POLICY = "ACCEPT" এ পরিবর্তন করা দরকার।
আদরা গঠন
আমাদের সাইট ব্যবহার করে, আপনি স্বীকার করেছেন যে আপনি আমাদের কুকি নীতি এবং গোপনীয়তা নীতিটি পড়েছেন এবং বুঝতে পেরেছেন ।
Licensed under cc by-sa 3.0 with attribution required.