профиль приложений ufw для обеспечения определенных исходных портов

У меня есть UFW и установка PlexMediaServer на моем сервере. У меня есть профиль UFW для PMS как так:

[PlexMediaServer]
title=Plex Media Server
description=This opens up PlexMediaServer for http (32400), upnp, and autodiscovery.
ports=32469/tcp|32413/udp|1900/udp|32400/tcp|32412/udp|32410/udp|32414/udp|32400/udp

Это почти работает. Когда я проверяю свои журналы UFW, я вижу записи как это:

Mar 28 19:57:03 nook kernel: [331212.683123] [UFW BLOCK] IN=eno1 OUT= MAC=[redacted] SRC=[IP of another computer] DST=[IP of my server] LEN=282 TOS=0x00 PREC=0x00 TTL=64 ID=56639 DF PROTO=UDP SPT=1900 DPT=60721 LEN=262
Mar 28 19:57:28 nook kernel: [331236.942353] [UFW BLOCK] IN=eno1 OUT= MAC=[redacted] SRC=[IP of another computer] DST=[IP of my server] LEN=282 TOS=0x00 PREC=0x00 TTL=64 ID=57752 DF PROTO=UDP SPT=1900 DPT=60721 LEN=262
Mar 28 19:57:47 nook kernel: [331255.970736] [UFW BLOCK] IN=eno1 OUT= MAC=[redacted] SRC=[IP of another computer] DST=[IP of my server] LEN=282 TOS=0x00 PREC=0x00 TTL=64 ID=58572 DF PROTO=UDP SPT=1900 DPT=60721 LEN=262
Mar 28 19:58:07 nook kernel: [331276.296187] [UFW BLOCK] IN=eno1 OUT= MAC=[redacted] SRC=[IP of another computer] DST=[IP of my server] LEN=282 TOS=0x00 PREC=0x00 TTL=64 ID=59969 DF PROTO=UDP SPT=1900 DPT=60721 LEN=262

Я пришел к заключению, что это из-за PMS. Похоже, что PMS пытается сделать, исследование на других устройствах в моей сети и тех устройствах отвечает, но затем UFW блокирует их.

Таким образом, я хочу добавить, что что-то к моему PMS представляет для UFW, который позволяет эти запросы. Я думаю, что должен добавить что-то, что говорит, позволяют, где исходный IP соответствует 192.168.1. X и исходный порт 1900.

Как я могу сделать это?

0
задан 29 March 2018 в 03:05

1 ответ

Это - вероятно, маршрутизатор, пытающийся обнаружить устройства в Вашей определенной подсети. Необходимо использовать" порт номер " после" от IP или подсеть источника " для разрешения определенного исходного порта.

В моем конкретном варианте использования я использую следующую команду

# ufw allow proto udp from 192.168.0.0/24 port 1900 to any comment UPnP

Hope, это помогает Вам и людям, ищущим эту определенную проблему.

1
ответ дан 24 September 2019 в 10:00

Другие вопросы по тегам:

Похожие вопросы: