Score:0

วิธีปฏิเสธการรับส่งข้อมูลเฉพาะจาก VM ด้วย UFW

ธง in

คำถามนี้เกี่ยวข้องกับเซิร์ฟเวอร์ Debian ที่มี KVM และแขกรับเชิญของ Windows ที่ทำงานอยู่และ UFW 0.36.1 เซิร์ฟเวอร์มีซับเน็ตในเครื่อง 192.168.0.0/24 และ KVM มีซับเน็ตของตัวเอง 192.168.122.0/24 ถึง virbr0

ขออภัย UFW ค่อนข้างละเอียดในการกรอกไฟล์บันทึก ฉันต้องการปฏิเสธทราฟฟิกการแพร่ภาพบางส่วนเพื่อไม่ให้น้ำท่วมไฟล์บันทึกของฉัน ฉันสามารถปฏิเสธทราฟฟิคทราฟฟิกบนเครือข่ายท้องถิ่นได้ แต่ฉันไม่สามารถทำเช่นเดียวกันกับทราฟฟิกที่มาจาก VM อาจมีข้อผิดพลาดทางความคิดในด้านของฉัน

ใน UFW การรับส่งข้อมูลที่ถูกปฏิเสธจะไม่ทริกเกอร์รายการบันทึก รายการบันทึกที่ฉันพยายามปฏิเสธคือ:

[UFW BLOCK] IN=virbr0 OUT=virbr0 PHYSIN=vnet46 PHYSOUT=vnet43 MAC=33:33:00:00:00:0c:52:54:00:e6:ed:6f:86:dd 
SRC=fe80:0000:0000:0000:3c22:7a20:fa15:b800 DST=ff02:0000:0000:0000:0000:0000:0000:000c 
LEN=194 TC=0 HOPLIMIT=1 FLOWLBL=0 PROTO=UDP SPT=56462 DPT=1900 LEN=154

ฉันยืนยันกับ netstat -ano ที่ Windows VM ส่งการรับส่งข้อมูลบนพอร์ต fe80::3c22:7a20:fa15:b800 1900

ฉันเหนื่อย:

ufw ปฏิเสธจาก fe80::3c22:7a20:fa15:b800
ufw ปฏิเสธใน virbr0 จาก fe80::3c22:7a20:fa15:b800
ufw ปฏิเสธใน virbr0 จาก fe80::3c22:7a20:fa15:b800 ถึง ff02::/8
ufw ปฏิเสธใน virbr0 จาก fe80::3c22:7a20:fa15:b800 ไปยังพอร์ตใด ๆ 1900 proto udp

ทั้งหมดไม่ประสบความสำเร็จ Btw Windows VM สามารถเข้าถึงอินเทอร์เน็ตได้ IPV6=ใช่ ใน /etc/default/ufw และ รายละเอียดสถานะ ufw มี:

ค่าเริ่มต้น: ปฏิเสธ (ขาเข้า) อนุญาต (ขาออก) ปฏิเสธ (กำหนดเส้นทาง)

ฉันพลาดอะไรไป

นี้ คำถามเก่าอาจเกี่ยวข้อง แต่ก็ยังไม่มีคำตอบ

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา