J'ai UFW, OpenVPN et Virtualbox installés sur mon serveur domestique. J'ai un réseau hôte uniquement pour mes invités de machine virtuelle (vboxnet0) configuré avec la plage IP 10.0.1.0 et une autre plage IP 10.0.0.0 configurée à l'autre extrémité de la connexion OpenVPN.
Le transfert IP est configuré sur l'hôte, donc lorsque UFW est désactivé, ils peuvent se parler sans aucun problème. Cependant, je voudrais exécuter UFW car cet hôte sera accessible sur le Web et je voudrais un certain contrôle d'accès.
Comment puis-je configurer UFW pour autoriser ce type de trafic?
J'ai essayé différentes combinaisons de: ufw allow allow in|out on vboxnet0|tun0
sans succès.
Mes règles UFW sont:
root@gimli:~# ufw status
Status: active
To Action From
-- ------ ----
22 ALLOW Anywhere
Anywhere ALLOW 10.0.0.0/16
Anywhere on vboxnet0 ALLOW Anywhere
Anywhere on tun0 ALLOW Anywhere
Anywhere ALLOW OUT Anywhere on vboxnet0
Anywhere ALLOW OUT Anywhere on tun0
Toute aide serait grandement appréciée.
la source
service ufw restart
C'est désormais possible - depuis la page de manuel ufw:
la source
ufw route
est présent depuis la version 0.34si vous définissez DEFAULT_FORWARD_POLICY sur ACCEPT dans / etc / default / ufw, le pare-feu transmettra tous les paquets, quels que soient les paramètres de l'interface utilisateur.
Je pense que l'interface utilisateur est uniquement destinée au filtrage d'entrée / sortie simple. Pour le transfert, vous devez ajouter des règles iptables dans /etc/ufw/before.rules comme ici:
Vous avez probablement déjà une règle qui autorise les connexions de l'intérieur vers l'extérieur et une autre qui permet aux paquets des sessions TCP associées et établies de revenir.
Je ne suis pas un spécialiste iptables, cela m'a pris beaucoup de temps pour comprendre cela (avec ip6tables, mais cela devrait être similaire). Peut-être que ce n'est pas tout ce qu'il faut dans votre cas.
Salutations
la source
Cette commande ufw a bien fonctionné pour moi:
sudo ufw default allow FORWARD
Pour être sûr que le changement est appliqué:
sudo service ufw restart
la source
FORWARD
fonctionne comme alias pourrouted
sur Ubuntu