Como faço para configurar o ufw para permitir conexões de rede internas?

9

Estou configurando um servidor Ubuntu para minha rede doméstica para lidar com NAT e firewall. Eu configurei o dnsmasq e verifiquei que está funcionando corretamente. Quero que todas as conexões da minha rede interna sejam permitidas. No entanto, depois de ativar o ufw, as conexões são bloqueadas.

Eu tentei:

sudo ufw allow in on eth1

e:

sudo ufw allow from 192.168.0.0/24

mas qualquer solução que eu tente resulta em mensagens como estas no syslog:

[UFW BLOCK] IN=eth1 OUT=eth0 SRC=192.168.0.10 DST=91.189.94.156 LEN=60 TOS=0x00 PREC=0x00 TTL=63 ID=16240 DF PROTO=TCP SPT=37444 DPT=80 WINDOW=5840 RES=0x00 SYN URGP=0

Estou entendendo as regras incorretamente ou o problema está em outro lugar?

Hew
fonte

Respostas:

4

Parece que você pode ter a opção "negar saída padrão" ativada. Você pode fazer um "status sudo ufw detalhado" para nós, por favor? Presumo que o endereço IP do servidor não seja 91.189.94.156. Você está usando seu servidor como gateway? Em caso afirmativo, confira este link , que mostra quente para configurá-lo (ou próximo ao que você precisa).

Nerdfest
fonte
2
Obrigado por esse link, eu precisava alterar a linha em / etc / default / ufw para DEFAULT_FORWARD_POLICY = "ACEITAR".
Hew