คำถามนี้เกี่ยวข้องกับเซิร์ฟเวอร์ Debian ที่มี KVM และแขกรับเชิญของ Windows ที่ทำงานอยู่และ UFW 0.36.1 เซิร์ฟเวอร์มีซับเน็ตในเครื่อง 192.168.0.0/24 และ KVM มีซับเน็ตของตัวเอง 192.168.122.0/24 ถึง virbr0
ขออภัย UFW ค่อนข้างละเอียดในการกรอกไฟล์บันทึก ฉันต้องการปฏิเสธทราฟฟิกการแพร่ภาพบางส่วนเพื่อไม่ให้น้ำท่วมไฟล์บันทึกของฉัน ฉันสามารถปฏิเสธทราฟฟิคทราฟฟิกบนเครือข่ายท้องถิ่นได้ แต่ฉันไม่สามารถทำเช่นเดียวกันกับทราฟฟิกที่มาจาก VM อาจมีข้อผิดพลาดทางความคิดในด้านของฉัน
ใน UFW การรับส่งข้อมูลที่ถูกปฏิเสธจะไม่ทริกเกอร์รายการบันทึก รายการบันทึกที่ฉันพยายามปฏิเสธคือ:
[UFW BLOCK] IN=virbr0 OUT=virbr0 PHYSIN=vnet46 PHYSOUT=vnet43 MAC=33:33:00:00:00:0c:52:54:00:e6:ed:6f:86:dd
SRC=fe80:0000:0000:0000:3c22:7a20:fa15:b800 DST=ff02:0000:0000:0000:0000:0000:0000:000c
LEN=194 TC=0 HOPLIMIT=1 FLOWLBL=0 PROTO=UDP SPT=56462 DPT=1900 LEN=154
ฉันยืนยันกับ netstat -ano
ที่ Windows VM ส่งการรับส่งข้อมูลบนพอร์ต fe80::3c22:7a20:fa15:b800 1900
ฉันเหนื่อย:
ufw ปฏิเสธจาก fe80::3c22:7a20:fa15:b800
ufw ปฏิเสธใน virbr0 จาก fe80::3c22:7a20:fa15:b800
ufw ปฏิเสธใน virbr0 จาก fe80::3c22:7a20:fa15:b800 ถึง ff02::/8
ufw ปฏิเสธใน virbr0 จาก fe80::3c22:7a20:fa15:b800 ไปยังพอร์ตใด ๆ 1900 proto udp
ทั้งหมดไม่ประสบความสำเร็จ Btw Windows VM สามารถเข้าถึงอินเทอร์เน็ตได้ IPV6=ใช่
ใน /etc/default/ufw
และ รายละเอียดสถานะ ufw
มี:
ค่าเริ่มต้น: ปฏิเสธ (ขาเข้า) อนุญาต (ขาออก) ปฏิเสธ (กำหนดเส้นทาง)
ฉันพลาดอะไรไป
นี้ คำถามเก่าอาจเกี่ยวข้อง แต่ก็ยังไม่มีคำตอบ