Score:0

ฉันจะสร้างกฎ UFW เฉพาะสำหรับเครือข่าย wifi ที่บ้านของฉันโดยไม่เปลี่ยนโปรไฟล์ได้อย่างไร

ธง za

มีวิธีใดบ้างที่จะสร้างกฎ UFW เฉพาะสำหรับเครือข่าย wifi เพียงเครือข่ายเดียวโดยไม่ต้องเปลี่ยนโปรไฟล์ ฉันต้องการเปิดพอร์ตสำหรับ SSH และ SAMBA บนคอมพิวเตอร์ของฉันในขณะที่เชื่อมต่อกับเครือข่าย wifi ที่บ้านของฉัน (ซึ่งมีไฟร์วอลล์ของตัวเอง) แต่ให้ปิดพอร์ตเหล่านี้ทุกครั้งที่คอมพิวเตอร์เชื่อมต่อกับเครือข่ายอื่น (เช่น Starbucks) .

ตอนนี้ ฉันทำด้วยตนเองโดยสลับระหว่างโปรไฟล์ "บ้าน" และ "ที่ทำงาน" ใน GUI แต่ฉันลืมทำมากกว่าหนึ่งครั้ง ดังนั้นฉันจึงพยายามขจัดความขี้ลืมออกจากสมการ

in flag
คำถามงี่เง่า แต่การกำหนดค่า Samba และ SSH ของคุณต้องการการรับรองความถูกต้องในการเชื่อมต่อใช่หรือไม่
James D. avatar
za flag
ได้ แต่พอร์ตเปิดบนเครือข่ายสาธารณะยังคงเป็นปัญหาอยู่
Score:1
ธง in

คุณสามารถกำหนดค่า UFW เพื่ออนุญาต (หรือปฏิเสธ) การรับส่งข้อมูลเฉพาะ อินเทอร์เฟซแต่ไม่ใช่เครือข่าย หากเป็นไปได้ที่จะใช้การเชื่อมต่อแบบใช้สายที่บ้านและ WiFi เมื่ออยู่นอกบ้าน คุณก็ดำเนินการดังต่อไปนี้ได้

sudo ufw ปฏิเสธ ssh บน wlan0
sudo ufw ปฏิเสธ samba บน wlan0

บันทึก: อย่าลืมเปลี่ยน wlan0 ไปยังอินเทอร์เฟซจริงที่คุณต้องการบล็อก Samba และ SSH

อีกทางเลือกหนึ่ง อาจเป็นไปได้ที่จะเขียนสคริปต์ที่ปิดใช้งาน SSH และ Samba ทุกครั้งที่ระบบของคุณเข้าสู่โหมดสลีปและ/หรือปิดตัวลง ซึ่งหมายความว่าคุณจะต้องจำไว้ว่าให้เริ่มบริการ OpenSSH หรือ Samba ด้วยตนเองก่อนที่จะใช้งาน

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา