我正在为我的家庭网络配置Ubuntu服务器,以处理NAT和防火墙。我已经配置了dnsmasq并验证了它可以正常工作。我希望允许来自内部网络的所有连接。但是,一旦启用ufw,连接就会被阻塞。
我努力了:
sudo ufw allow in on eth1
和:
sudo ufw allow from 192.168.0.0/24
但是我尝试的任何解决方案都会在syslog中产生如下消息:
[UFW BLOCK] IN=eth1 OUT=eth0 SRC=192.168.0.10 DST=91.189.94.156 LEN=60 TOS=0x00 PREC=0x00 TTL=63 ID=16240 DF PROTO=TCP SPT=37444 DPT=80 WINDOW=5840 RES=0x00 SYN URGP=0
我是错误地理解了规则,还是其他地方存在问题?