Я должен открыть группу портов.
Добавление отдельных портов в (g) ufw было достаточно простым, но я не могу понять, как открыть диапазон 11200
- 11299
.
Как мне это сделать?
Я полагаю, что вы можете указать диапазон на последней вкладке нового правила, отметьте флажок в нижней части окна, чтобы добавить дополнительные параметры (просто для безопасности). Диапазон может быть указан как 1000: 1010 для открытия портов 1000-1010.
Стоит добавить, что если вы хотите ограничиться определенным IP-адресом, которому разрешен доступ к этим портам, вы можете использовать следующее:
ufw allow proto tcp from 1.2.3.4 to any port 40000:40100
Вы можете указать диапазон портов для ufw
(командной строки), используя :
(двоеточие) для разделения самого низкого и самого высокого портов в диапазоне. Например:
ufw allow 11200:11299/tcp
Обратите внимание, что часть протокола (/tcp
или /udp
) является обязательной для диапазонов портов.
Это работает, по крайней мере, начиная с Ubuntu 10.04.
Либо
ufw allow 11200:11299/tcp
ufw allow 11200:11299/udp
, либо, если вам нужно использовать диапазон IP-адресов от источника, вы должны использовать полный синтаксис
ufw allow from AAA.BBB.CCC.DDD/EE to any port 11200:11299 proto tcp
ufw allow from AAA.BBB.CCC.DDD/EE to any port 11200:11299 proto udp
, см .:
Самый чистый способ командной строки , который я видел , выглядит так:
for i in `seq 11200 11299`; do
ufw allow $i
done