UFW su Ubuntu per consentire tutto il traffico su LAN


11

Voglio consentire tutto il traffico LAN al mio server Ubuntu. Ho letto la documentazione e ho visto il comando, ma quando provo a modificare il comando per il mio intervallo IP ricevo un errore. Come posso consentire tutto il traffico a partire da 192.168.15.0 - 192.168.15.255?

sudo ufw consentire da 192.168.15.0/255 ERRORE: indirizzo di origine errato

Sembra che il 15 (terzo ottale) stia causando l'errore. Quasi come UFW non si aspetta che una LAN abbia un set IP univoco.

Grazie


bella domanda, ma uww è una semplice interfaccia sopra iptables, potresti avere un maggiore controllo sui pacchetti tramite iptables. preferisco che tu legga questo bell'articolo su iptables: faqs.org/docs/iptables
pylover

1
@pylover Questo non è utile per questa domanda. UFW è utile per semplificare le attività iptable e ciò che vuole fare è possibile con esso.
Christopher Perrin,

Risposte:


22
sudo ufw allow from 192.168.15.0/24

0/24 include IP come 192.168.15.220?
Christopher Altman,

2
Sì. 192.168.15.0/24 include gli indirizzi da 192.168.15.1 a 192.168.15.254.
Roy,

1
Cosa succede se desidero consentire entrambi (IN e OUT)? uww consentire fuori da 192.168.15.0/24 a 192.168.15.0/24?
16851556

1
Per coloro che si chiedono il /24, vedere qui . In sostanza, i primi 24 bit dell'indirizzo IP ( 192.168.15) sono fissi.
Mateen Ulhaq,
Utilizzando il nostro sito, riconosci di aver letto e compreso le nostre Informativa sui cookie e Informativa sulla privacy.
Licensed under cc by-sa 3.0 with attribution required.