Ubuntu上的UFW允许LAN上的所有流量


11

我想允许所有LAN通信到我的Ubuntu服务器。我已经阅读了文档并看到了命令,但是当我尝试为我的IP范围编辑命令时,出现错误。如何允许所有从192.168.15.0-192.168.15.255开始的流量?

sudo ufw allow from 192.168.15.0/255错误:错误的源地址

好像是15(八进制八进制)引起了错误。几乎像UFW一样,并不期望LAN具有唯一的IP集。

谢谢


这是个好问题,但是ufw是iptables上方的一个简单接口,您可以通过iptables对数据包进行更多控制。我希望您阅读有关iptables的这篇不错的文章:faqs.org/docs/iptables
pylover 2013年

1
@pylover这对这个问题没有帮助。UFW对简化iptable任务很有用,他想做的事情就可以实现。
Christopher Perrin 2014年

Answers:


22
sudo ufw allow from 192.168.15.0/24

0/24是否包含IP,例如192.168.15.220?
Christopher Altman

2
是。192.168.15.0/24包括从192.168.15.1到192.168.15.254的地址。
罗伊

1
如果我想同时允许(输入和输出)怎么办?ufw允许从192.168.15.0/24到192.168.15.0/24吗?
16851556 '18

1
对于那些想知道的人/24,请看这里。本质上,IP地址(192.168.15)的前24位是固定的。
Mateen Ulhaq
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.