Рейтинг:0

UFW блокирует порт UDP 67 на всех интерфейсах, кроме определенных?

флаг in

Я новичок в UFW, пытаюсь бросить iptables ради чего-то, что на первый взгляд кажется намного проще.

Я просто пытаюсь понять логику и еще мало что знаю об этом.

У меня есть глобальный прослушивающий UDP-порт 67, который я не могу отключить из-за проблем с конфигурацией стороннего приложения.

поэтому план состоит в том, чтобы заблокировать этот порт на всех, кроме определенного интерфейса / IP, он все еще нужен только на одной стороне сети.

Как бы я сделал это, используя UFW? скажем, интерфейс, который я хочу разрешить, это eth0 со статическим IP-адресом 192.168.0.50.

Рейтинг:0
флаг ma
sudo ufw разрешить на eth0 любой порт 67 proto udp

Документация Ubuntu UFW
Шпаргалка UFW от @rstp

TheHidden avatar
флаг in
ах хорошо .... мне нужно сначала все отрицать?
d4n3sh avatar
флаг ma
Я думаю, что UFW отказывает по умолчанию, но это то, что вы можете проверить с помощью telnet, чтобы убедиться. Но да, обычно вы бы начали с отрицания всего.

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.