首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >是否有办法迫使UFW防火墙只接受本地网络的连接?更好的练习?

是否有办法迫使UFW防火墙只接受本地网络的连接?更好的练习?
EN

Ask Ubuntu用户
提问于 2020-01-07 15:02:13
回答 1查看 5K关注 0票数 3

我试图设置UFW防火墙,以允许我的智能手机将我的Ubuntu与KDE-connect连接起来,我在KDE社区(https://community.kde.org/KDEConnect)中看到了这个推荐的UFW配置:

代码语言:javascript
复制
sudo ufw allow 1714:1764/udp
sudo ufw allow 1714:1764/tcp

但这让我对这件事产生了疑问。这个配置能被认为是一个漏洞吗?我的本地网络之外的人能使用这些端口访问我的数据吗?

所以我想用这个配置来代替:

代码语言:javascript
复制
sudo ufw allow proto tcp from 192.168.0.0/24 to any port 1714:1764
sudo ufw allow proto udp from 192.168.0.0/24 to any port 1714:1764

这是一个更好的做法,以避免漏洞和迫使UFW只接受连接在我的本地网络?

EN

回答 1

Ask Ubuntu用户

发布于 2020-01-07 22:42:23

很难,但这取决于你的环境是如何设置的。user535733已经给出了一个很好的例子。

更好的练习--如果你喜欢或需要严格的方法的话,这是可以的。

您还可以查看您的以太网接口:

代码语言:javascript
复制
ip -c a

假设它是eth0。

所以你可以做这样的事情:

代码语言:javascript
复制
sudo ufw allow in on eth0 proto tcp from 192.168.1.0/29 to any port 1714:1764

您还可以检查一系列给定的IP地址,以确定它们是否符合您的需要:

代码语言:javascript
复制
ipcalc 192.168.1.0/29
票数 2
EN
页面原文内容由Ask Ubuntu提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://askubuntu.com/questions/1201258

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档