Рейтинг:0

Почему не работает логика на ufw?

флаг ye

Допустим, я хочу разрешить свой внешний IP-адрес на порту 443 интерфейса tun0.

Почему не

sudo ufw разрешить от 217.xxx.xxx.xxx proto tcp до порта 443 tun0

Работать (тоже не на tun0), когда

sudo ufw разрешить от 217.xxx.xxx.xxx proto tcp к любому порту 443

работает?

Все остальные ответы (на этом сайте) разрешают любые, я этого не хочу.

djdomi avatar
флаг za
Отвечает ли это на ваш вопрос? [Ubuntu ufw: установить правило для каждого интерфейса] (https://serverfault.com/questions/270715/ubuntu-ufw-set-a-rule-on-a-per-interface-basis)
флаг ye
@djdomi на самом деле нет, по крайней мере, я так понимаю. Я хочу открыть порт **443** в сетевом **интерфейсе tun0** только для **одного IP-адреса**. Разве это не открытие для всех? или я что-то упускаю?
Рейтинг:1
флаг ng

Вы должны указать Любые или айпи адрес перед командой порт

если вам нужен только один адрес:

sudo ufw разрешить вход на tun0 в (ваш IP-адрес tun0) 111.111.111.111 порт 443 от (IP, который вы хотите разрешить) 222.222.222.222

sudo ufw разрешить вход на tun0 на 111.111.111.111 порт 443 с 222.222.222.222

Если вы хотите разрешить всем:

sudo ufw разрешить вход на tun0 на любой порт 443
Рейтинг:0
флаг jp

потому что параметр для к это IP-адрес, а не интерфейс. Чтобы указать интерфейс, который вам нужно использовать на tun0. Видеть человек

флаг ye
Я пробовал заменить на (на) на, (как я написал в своем вопросе), и это не работает.

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.