UbuntuのUFWでLAN上のすべてのトラフィックを許可


11

UbuntuサーバーへのすべてのLANトラフィックを許可します。ドキュメントを読んでコマンドを確認しましたが、IP範囲のコマンドを編集しようとするとエラーが発生します。192.168.15.0-192.168.15.255で始まるすべてのトラフィックを許可するにはどうすればよいですか?

sudo ufw allow from 192.168.15.0/255 ERROR:Bad source address

15(3番目の8進数)がエラーの原因であるようです。UFWとほとんど同じように、LANに一意のIPセットがあることを期待していません。

ありがとうございました


良い質問ですが、ufwはiptablesの上のシンプルなインターフェースなので、iptablesを介してパケットをより詳細に制御できる場合があります。:私はあなたがこのiptablesのについての素晴らしい記事読むことを好むfaqs.org/docs/iptables
pylover

1
@pyloverこれはこの質問には役に立ちません。UFWはiptableタスクを単純化するのに役立ち、彼がやりたいことはそれで可能です。
クリストファーペリン2014

回答:


22
sudo ufw allow from 192.168.15.0/24

0/24には192.168.15.220などのIPが含まれていますか?
クリストファーアルトマン、

2
はい。192.168.15.0/24には、192.168.15.1〜192.168.15.254のアドレスが含まれます。
ロイ

1
両方(INとOUT)を許可する場合はどうなりますか?ufwは192.168.15.0/24から192.168.15.0/24に許可しますか?
16851556 2018年

1
について疑問に思っている方は/24こちらをご覧ください。基本的に、IPアドレスの最初の24ビット(192.168.15)は固定されています。
Mateen Ulhaq
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.