UFW บน Ubuntu เพื่ออนุญาต Traffic ทั้งหมดบน LAN


12

ฉันต้องการอนุญาตการรับส่งข้อมูล LAN ทั้งหมดไปยังเซิร์ฟเวอร์ Ubuntu ของฉัน ฉันได้อ่านเอกสารและดูคำสั่งแล้ว แต่เมื่อฉันพยายามแก้ไขคำสั่งสำหรับช่วง IP ของฉันฉันได้รับข้อผิดพลาด ฉันจะอนุญาตการรับส่งข้อมูลทั้งหมดที่เริ่มต้นที่ 192.168.15.0 - 192.168.15.255 ได้อย่างไร

sudo ufw อนุญาตจาก 192.168.15.0/255 ข้อผิดพลาด: แหล่งที่อยู่ไม่ถูกต้อง

ดูเหมือนว่า 15 (ฐานแปดที่สาม) เป็นสาเหตุของข้อผิดพลาด เกือบจะเหมือน UFW ไม่คาดหวังว่า LAN จะมีชุด IP ที่ไม่เหมือนใคร

ขอบคุณ


คำถามที่ดี แต่ ufw เป็นอินเทอร์เฟซแบบง่าย ๆ ข้างบน iptables คุณสามารถควบคุมแพ็คเก็ตผ่าน iptables ได้มากขึ้น ฉันต้องการให้คุณอ่านบทความนี้ดีเกี่ยวกับ iptables: faqs.org/docs/iptables
pylover

1
@pylover นี่ไม่เป็นประโยชน์สำหรับคำถามนี้ UFW มีประโยชน์ในการทำให้งาน iptable ง่ายขึ้นและสิ่งที่เขาต้องการจะทำก็เป็นไปได้
Christopher Perrin

คำตอบ:


23
sudo ufw allow from 192.168.15.0/24

0/24 รวม IP เช่น 192.168.15.220 หรือไม่
Christopher Altman

2
ใช่. 192.168.15.0/24 รวมที่อยู่จาก 192.168.15.1 ถึง 192.168.15.254
รอย

1
ถ้าฉันต้องการอนุญาตทั้ง (เข้าและออก) ufw อนุญาตให้ออกจาก 192.168.15.0/24 ถึง 192.168.15.0/24?
16851556

1
สำหรับผู้ที่สงสัยเกี่ยวกับการ/24ดูที่นี่ โดยพื้นฐานแล้ว 24 บิตแรกของที่อยู่ IP ( 192.168.15) จะได้รับการแก้ไข
Mateen Ulhaq
โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.