Làm cách nào để sử dụng ufw để mở cổng trên ipv4?


9

Bất cứ khi nào tôi chạy một lệnh như ufw allow 22, ufw sẽ tự động thêm các quy tắc tường lửa vào cả ipv4 và ipv6. Nếu tôi chỉ muốn mở một cổng trên ipv4, có cách nào để làm như vậy không? Một cái gì đó như ufw allow 22 proto ipv4.

Câu trả lời:


13

Bạn chỉ cần sử dụng cú pháp đầy đủ hơn và chỉ định một địa chỉ (phạm vi).

Ví dụ: cho phép kết nối với cổng TCP 22 trên tất cả các địa chỉ IPv4:

ufw allow proto tcp to 0.0.0.0/0 port 22

Tôi không nghĩ rằng đây thực sự là một câu trả lời hoàn chỉnh. Xin vui lòng xem của tôi dưới đây. Cảm ơn
jamescampbell

10

Tôi sẽ tự chỉnh sửa tệp cấu hình ufw để tắt IPv6:

sudo nano /etc/default/ufw

Thay đổi dòng có nội dung: IPV6=yesđể IPV6=nosau đó khởi động lại dịch vụ ufw. Bạn thậm chí có thể chạy sudo ufw reloadnếu phiên bản ufw đã được bật.

Điều này làm việc cho tôi để đảm bảo rằng tất cả các quy tắc tôi thêm chỉ được thêm vào IPv4.

Cảm ơn


Nó hoạt động rất tuyệt vời và thậm chí còn gây ra việc xóa tất cả các quy tắc IPv6 trùng lặp ngay lập tức khi tải lại. Cảm ơn bạn
phi công

@spaceman không có vấn đề gì, rất vui vì nó đã hoạt động
jamescampbell

Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.