9 votes

Comment puis-je configurer ufw pour autoriser les connexions au réseau interne ?

Je suis en train de configurer un serveur Ubuntu pour mon réseau domestique afin de gérer le NAT et le pare-feu. J'ai configuré dnsmasq et vérifié qu'il fonctionne correctement. Je veux que toutes les connexions de mon réseau interne soient autorisées. Cependant, une fois que j'active ufw, les connexions sont bloquées.

J'ai essayé :

sudo ufw allow in on eth1

et :

sudo ufw allow from 192.168.0.0/24

mais toutes les solutions que j'essaie donnent lieu à des messages tels que ceux-ci dans le syslog :

[UFW BLOCK] IN=eth1 OUT=eth0 SRC=192.168.0.10 DST=91.189.94.156 LEN=60 TOS=0x00 PREC=0x00 TTL=63 ID=16240 DF PROTO=TCP SPT=37444 DPT=80 WINDOW=5840 RES=0x00 SYN URGP=0

Est-ce que je comprends mal les règles, ou le problème est-il ailleurs ?

4voto

joe Points 191

Il semble que vous ayez activé "default deny outgoing". Pouvez-vous faire un "sudo ufw status verbose" pour nous s'il vous plaît ? Je suppose que l'adresse IP de votre serveur n'est pas 91.189.94.156. Utilisez-vous votre serveur comme une passerelle ? Si oui, consultez ce lien qui montre comment le configurer (ou ce qui s'en rapproche).

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X