Tôi đã cài đặt UFW, OpenVPN và Virtualbox trên máy chủ nhà của tôi. Tôi có một mạng chỉ lưu trữ cho các máy khách ảo của mình (vboxnet0) được thiết lập với dải IP 10.0.1.0 và một dải IP khác 10.0.0.0 được định cấu hình ở đầu kia của kết nối OpenVPN.
Chuyển tiếp IP được cấu hình trên máy chủ, vì vậy khi UFW bị tắt, họ có thể nói chuyện với nhau mà không gặp vấn đề gì. Tuy nhiên, tôi muốn chạy UFW vì máy chủ này sẽ có thể truy cập web và tôi muốn một số kiểm soát truy cập.
Làm cách nào tôi có thể định cấu hình UFW để cho phép loại lưu lượng này?
Tôi đã thử nhiều cách kết hợp khác nhau: ufw allow allow in|out on vboxnet0|tun0
không thành công.
Các quy tắc UFW của tôi là:
root@gimli:~# ufw status
Status: active
To Action From
-- ------ ----
22 ALLOW Anywhere
Anywhere ALLOW 10.0.0.0/16
Anywhere on vboxnet0 ALLOW Anywhere
Anywhere on tun0 ALLOW Anywhere
Anywhere ALLOW OUT Anywhere on vboxnet0
Anywhere ALLOW OUT Anywhere on tun0
Mọi sự trợ giúp sẽ rất được trân trọng.