Score:0

การส่งต่อพอร์ตแบบมีเงื่อนไขด้วย ufw เป็นนโยบายเริ่มต้น

ธง cn

มีวิธีดังกล่าวหรือไม่: เมื่อการเชื่อมต่อถูกปฏิเสธ (ตามกฎที่ตั้งไว้) ใน ยูเอฟดับบลิวมันส่งต่อทราฟฟิกนั้นไปยังพอร์ตอื่นบนเครื่องโลคอล แทนที่จะทิ้ง (โดยค่าเริ่มต้น)?

ฉันเห็นสองวิธีที่เป็นไปได้สำหรับการส่งต่อพอร์ตเข้า ยูเอฟดับบลิวฉันสงสัยว่าจะแก้ไขสิ่งเหล่านี้อย่างไรเพื่อให้มีเงื่อนไข

  1. การเพิ่ม -A PREROUTING กฎที่จะ /etc/ufw/before.rules. แต่ฉันต้องการให้ใช้กฎนั้นเมื่อไม่ควรอนุญาตการเชื่อมต่อเท่านั้น (ตามที่กำหนดไว้ในไฟล์ ยูเอฟดับบลิว กฎ). กล่าวอีกนัยหนึ่ง เป็นกฎเริ่มต้น (เพื่อส่งต่อแทนการบล็อก)

  2. เส้นทาง sudo ufwแต่จะใช้เส้นทางนั้นเฉพาะกับการเชื่อมต่อที่ถูกปฏิเสธได้อย่างไร ตัวอย่างที่เห็น ไม่มีการกำหนดเงื่อนไข (ตั้งค่าเป็นนโยบายเริ่มต้นที่รับทั้งหมด) เป็นไปได้หรือไม่ที่จะเพิ่มเส้นทางเป็นกฎเริ่มต้นสำหรับการเชื่อมต่อ

Michael Hampton avatar
cz flag
ในกรณีนี้คุณจะไม่ทำให้การจราจรติดขัดเลย! คุณเป็นเพียงการส่งต่อพอร์ต
cn flag
@MichaelHampton ถูกต้อง ฉันได้อัปเดตชื่อเรื่องและเนื้อหาตามนั้น ขอบคุณ!

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา