Come posso aprire una gamma di porte in Ubuntu usando (g) ufw


41

Devo aprire un gruppo di porte.

Aggiungere le singole porte a (g) ufw è stato abbastanza facile ma non riesco a capire come aprire l'intervallo 11200- 11299.

Come lo faccio?

Risposte:


63

È possibile specificare gli intervalli di porte su ufw(quello della riga di comando), utilizzando :(due punti) per separare la porta più bassa e quella più alta dell'intervallo. Per esempio:

ufw allow 11200:11299/tcp

Si noti che la parte del protocollo ( /tcpo /udp) è obbligatoria con intervalli di porte.

Funziona almeno da Ubuntu 10.04.


2
+1. A proposito, ufw allowapre anche le porte per IPv6 per impostazione predefinita.
Yauhen Yakimovich,

Funziona, ma dice ERRORE.
JulianLai,

21

O

ufw allow 11200:11299/tcp
ufw allow 11200:11299/udp

o se è necessario utilizzare un intervallo ip dall'origine, è necessario utilizzare la sintassi completa

ufw allow from AAA.BBB.CCC.DDD/EE to any port 11200:11299 proto tcp
ufw allow from AAA.BBB.CCC.DDD/EE to any port 11200:11299 proto udp

vedere:

https://bugs.launchpad.net/ufw/+bug/1337767


indexmegoogle: ufw consentire intervalli di porte e ip
Jonathan

1

Credo che puoi specificare l'intervallo nell'ultima scheda della nuova regola, spunta la casella nella parte inferiore della finestra per aggiungere più opzioni (solo per sicurezza). L'intervallo può essere specificato come 1000: 1010 per aprire le porte 1000-1010.


Grazie, confusione dell'interfaccia utente ma funziona. Ora ho solo bisogno di capire quale sarebbe la riga di comando per ufw
Pieter Breed,


0

Vale la pena aggiungere che se si desidera limitare a un indirizzo IP specifico a cui è consentito l'accesso a tali porte è possibile utilizzare quanto segue:

ufw allow proto tcp from 1.2.3.4 to any port 40000:40100


-2

Il modo più pulito da riga di comando che ho visto è un piccolo script come questo:

for i in `seq 11200 11299`; do
  ufw allow $i
done

7
Sento che questa è un'idea assolutamente terribile. qualcosa sull'idea di avere centinaia di regole del firewall mi terrorizza.
Kirkland,

4
Consentire un intervallo ( 11200:11299) è decisamente più pulito.
crishoj,
Utilizzando il nostro sito, riconosci di aver letto e compreso le nostre Informativa sui cookie e Informativa sulla privacy.
Licensed under cc by-sa 3.0 with attribution required.