Wie stelle ich ufw so ein, dass interne Netzwerkverbindungen zugelassen werden?

9

Ich konfiguriere einen Ubuntu-Server für mein Heimnetzwerk für NAT und Firewall. Ich habe dnsmasq konfiguriert und überprüft, ob es richtig funktioniert. Ich möchte, dass alle Verbindungen von meinem internen Netzwerk zugelassen werden. Sobald ich ufw aktiviere, werden die Verbindungen jedoch blockiert.

Ich habe versucht:

sudo ufw allow in on eth1

und:

sudo ufw allow from 192.168.0.0/24

Aber jede Lösung, die ich versuche, führt zu Nachrichten wie diesen im Syslog:

[UFW BLOCK] IN=eth1 OUT=eth0 SRC=192.168.0.10 DST=91.189.94.156 LEN=60 TOS=0x00 PREC=0x00 TTL=63 ID=16240 DF PROTO=TCP SPT=37444 DPT=80 WINDOW=5840 RES=0x00 SYN URGP=0

Verstehe ich die Regeln falsch oder liegt das Problem woanders?

Hauen
quelle

Antworten:

4

Es sieht so aus, als ob Sie "Standardmäßig" Ausgehend verweigern "aktiviert haben. Können Sie bitte einen "sudo ufw status verbose" für uns machen? Ich gehe davon aus, dass Ihre Server-IP-Adresse nicht 91.189.94.156 ist. Verwenden Sie Ihren Server als Gateway? Wenn ja, sehen Sie sich diesen Link an , der heiß anzeigt, um ihn einzurichten (oder in der Nähe dessen, was Sie benötigen).

Nerdfest
quelle
2
Vielen Dank für diesen Link, ich musste die Zeile in / etc / default / ufw in DEFAULT_FORWARD_POLICY = "ACCEPT" ändern.
Hew