Использование UFW, если я создаю правило, применимо ли оно к IPv4 и IPv6? [закрыто]

Будет ли UFW создавать соответствующие правила как в iptables, так и в ip6tables?

1
задан 7 August 2017 в 01:46

3 ответа

Это зависит от того, является ли правило, которое вы создаете, общим, например

ufw allow 22/tcp

или относится к одному семейству адресов, например

sudo ufw allow from 192.168.1.0/24 to any port 22 proto tcp

Пример:

$ sudo ufw allow from 192.168.1.0/24 to any port 22 proto tcp
Rule added
$ sudo ufw status numbered
Status: active

     To                         Action      From
     --                         ------      ----
[ 1] 22/tcp                     ALLOW IN    192.168.1.0/24            

, но

$ sudo ufw allow 22/tcp
Rule added
Rule added (v6)

$ sudo ufw status numbered
Status: active

     To                         Action      From
     --                         ------      ----
[ 1] 22/tcp                     ALLOW IN    Anywhere                  
[ 2] 22/tcp (v6)                ALLOW IN    Anywhere (v6)             
4
ответ дан 22 May 2018 в 19:44

Это зависит от того, является ли правило, которое вы создаете, общим, например

ufw allow 22/tcp

или относится к одному семейству адресов, например

sudo ufw allow from 192.168.1.0/24 to any port 22 proto tcp

Пример:

$ sudo ufw allow from 192.168.1.0/24 to any port 22 proto tcp Rule added $ sudo ufw status numbered Status: active To Action From -- ------ ---- [ 1] 22/tcp ALLOW IN 192.168.1.0/24

, но

$ sudo ufw allow 22/tcp Rule added Rule added (v6) $ sudo ufw status numbered Status: active To Action From -- ------ ---- [ 1] 22/tcp ALLOW IN Anywhere [ 2] 22/tcp (v6) ALLOW IN Anywhere (v6)
4
ответ дан 18 July 2018 в 08:57

Это зависит от того, является ли правило, которое вы создаете, общим, например

ufw allow 22/tcp

или относится к одному семейству адресов, например

sudo ufw allow from 192.168.1.0/24 to any port 22 proto tcp

Пример:

$ sudo ufw allow from 192.168.1.0/24 to any port 22 proto tcp Rule added $ sudo ufw status numbered Status: active To Action From -- ------ ---- [ 1] 22/tcp ALLOW IN 192.168.1.0/24

, но

$ sudo ufw allow 22/tcp Rule added Rule added (v6) $ sudo ufw status numbered Status: active To Action From -- ------ ---- [ 1] 22/tcp ALLOW IN Anywhere [ 2] 22/tcp (v6) ALLOW IN Anywhere (v6)
4
ответ дан 24 July 2018 в 19:13

Другие вопросы по тегам:

Похожие вопросы: