Ubuntu Linux UFW Firewall, локальный доступ в интрасеть

1630
Volomike

Дома у меня есть сервер Ubuntu с брандмауэром UFW. Какую команду я набираю, чтобы включить локальный доступ в интрасеть к моему веб-серверу, но не допускать внешнего мира к моему модему DSL?

1
`sudo ufw разрешить из в любой порт `где будет вашей внутренней сетью и порт вашего веб-сервера по умолчанию - 80. Prix 13 лет назад 1

2 ответа на вопрос

1
djangofan

Я бы догадался что-то вроде: sudo ufw allow с 192.168.1.0/24 на порт 80

0
Volomike
$ sudo ufw default deny $ sudo ufw enable $ sudo ufw allow from 192.168.1.0/24 to any port 80 

... где 192.168.1. * - моя локальная NAT-маршрутизация для моей интрасети (например, моя рабочая станция - 192.168.1.5, а маска подсети - 255.255.255.0.).

да, это правильно `192.168.1.0 / 24`, вы должны также использовать` proto tcp`, который заставит его принимать только протокол веб-сервера вместо всех доступных. Prix 13 лет назад 0