UFW на Ubuntu, чтобы разрешить весь трафик в локальной сети


11

Я хочу разрешить весь трафик локальной сети на мой сервер Ubuntu. Я прочитал документацию и вижу команду, но когда я пытаюсь отредактировать команду для своего диапазона IP-адресов, я получаю сообщение об ошибке. Как я могу разрешить весь трафик, начиная с 192.168.15.0 - 192.168.15.255?

sudo ufw allow from 192.168.15.0/255 ОШИБКА: Неверный адрес источника

Кажется, что 15 (третий восьмеричный) вызывает ошибку. Почти как UFW не ожидает, что у локальной сети будет уникальный набор IP.

Спасибо


Хороший вопрос, но ufw - это простой интерфейс над iptables, вы можете лучше контролировать пакеты через iptables. Я предпочитаю, чтобы вы прочитали эту хорошую статью о iptables: faqs.org/docs/iptables
pylover

1
@pylover Это не полезно для этого вопроса. UFW полезен для упрощения приемлемых задач, и то, что он хочет сделать, возможно с ним.
Кристофер Перрен

Ответы:


22
sudo ufw allow from 192.168.15.0/24

Включает ли 0/24 IP-адреса, такие как 192.168.15.220?
Кристофер Альтман

2
Да. 192.168.15.0/24 включает адреса от 192.168.15.1 до 192.168.15.254.
Рой

1
Что делать, если я хочу разрешить оба (IN и OUT)? UFW разрешить с 192.168.15.0/24 до 192.168.15.0/24?
16851556

1
Для тех, кто интересуется этим /24, смотрите здесь . По сути, первые 24 бита IP-адреса ( 192.168.15) являются фиксированными.
Матин Улхак
Используя наш сайт, вы подтверждаете, что прочитали и поняли нашу Политику в отношении файлов cookie и Политику конфиденциальности.
Licensed under cc by-sa 3.0 with attribution required.