Score:0

ufw จะไม่ปิดกั้นการเข้าถึง ssh จากใครก็ตาม

ธง us

ฉันได้สร้างกฎที่ควรปิดกั้นการรับส่งข้อมูลจากที่อยู่ IP ทั้งหมด ยกเว้นจากที่อยู่ IP ของฉัน ที่เช่าดังนั้นฉันคิดว่า แต่ก็ไม่กีดขวางการจราจร ฉันยังคงสามารถเข้าถึงทั้ง SSH และ 16000 จากที่อยู่ IP ใดก็ได้ฉันทำอะไรผิดที่นี่?

นี่คือลักษณะที่ปรากฏใน รายละเอียดสถานะ ufw

สถานะ: ใช้งานอยู่
การบันทึก: เปิด (ต่ำ)
ค่าเริ่มต้น: ปฏิเสธ (ขาเข้า), อนุญาต (ขาออก), ปิดใช้งาน (กำหนดเส้นทาง)
โปรไฟล์ใหม่: ข้าม

ถึงการดำเนินการจาก
-- ------ ----
22/tcp (OpenSSH) อนุญาต * IP ของฉัน *
22/tcp (OpenSSH) ปฏิเสธได้ทุกที่
16000/tcp (การดูแลระบบ Filemaker) อนุญาตใน *IP ของฉัน*
16000/tcp (การดูแลระบบ Filemaker) ปฏิเสธได้ทุกที่
80,443,5003/tcp (เซิร์ฟเวอร์ Filemaker) อนุญาตในทุกที่
22/tcp (OpenSSH (v6)) ปฏิเสธได้ทุกที่ (v6)
16000/tcp (การดูแลระบบ Filemaker (v6)) ปฏิเสธได้ทุกที่ (v6)
80,443,5003/tcp (เซิร์ฟเวอร์ Filemaker (v6)) อนุญาตในทุกที่ (v6)
SEWTGIYWTKHNTDS avatar
cn flag
*IP ของฉัน* เป็นที่อยู่ IP สาธารณะ และเป็นโฮสต์เดียวหรือที่อยู่เครือข่ายหรือไม่ คุณช่วยอธิบายการตั้งค่าเครือข่ายโดยละเอียดได้ไหม คุณใช้ NAT และการส่งต่อพอร์ตหรือไม่ คุณใช้ VPN หรือไม่ กฎเหล่านี้ควรใช้งานได้ ดังนั้นฉันคิดว่าปัญหาอยู่ที่ช่อง *My IP* หรือต้นทางของแพ็คเก็ตที่ดูเหมือนจะเป็น IP ของคุณเสมอ (การเชื่อมต่อ NAT/VPN อาจทำให้เกิดสิ่งนี้
DrZaphod avatar
us flag
IP ของฉันคือที่อยู่ IP สาธารณะที่อยู่หน้าเราเตอร์ NAT ของฉัน คอมพิวเตอร์ที่มีกฎไฟร์วอลล์อยู่บนเครือข่ายสาธารณะที่มี IP สาธารณะ ไม่มี VPN ที่เกี่ยวข้องในสถานการณ์นี้ ถ้าฉันแสดง NAT IP ของฉัน ฉันควรถูกบล็อก แต่ฉันไม่ใช่ เมื่อฉันลงชื่อเข้าใช้เซิร์ฟเวอร์ มันจะแสดง IP สาธารณะของฉัน และอนุญาตให้ฉันเข้าสู่คอมพิวเตอร์จากที่อยู่ IP ใดก็ได้ที่ฉันมี
Doug Smythies avatar
gn flag
ufw เป็นเพียงส่วนหน้าสำหรับ iptables โพสต์ชุดกฎ iptables ที่เป็นผลลัพธ์: `sudo iptables -xvnL` และ `sudo iptables -t nat -xvnL` แม้ว่าชุดกฎที่สร้างขึ้น ufw จะอ่านและปฏิบัติตามได้ยาก
SEWTGIYWTKHNTDS avatar
cn flag
จากสิ่งที่คุณอธิบาย คุณกำลังเชื่อมต่อกับเซิร์ฟเวอร์ (ซึ่งอยู่ที่ไหนสักแห่งบนอินเทอร์เน็ต) จากเครือข่ายท้องถิ่นของคุณซึ่งอยู่ด้านหลังเราเตอร์ NAT ของคุณ ในสถานการณ์นี้ เซิร์ฟเวอร์จะเห็นที่อยู่ IP ภายนอกของเราเตอร์ของคุณเสมอ และคุณจะสามารถเชื่อมต่อได้ไม่ว่าคุณจะมี IP ในพื้นที่ใดบนเครือข่ายท้องถิ่นของคุณ (NAT แปลที่อยู่ส่วนตัว เช่น 192.168.0.x ไปยังอินเทอร์เน็ตโดยหันไปทางที่อยู่สาธารณะ ระบบรีโมตเห็นเฉพาะที่อยู่ภายนอก ไม่เคยอยู่ 192.168.0.x) ฉันหวังว่าฉันจะเข้าใจการกำหนดค่าของคุณและสิ่งนี้จะช่วยได้
SEWTGIYWTKHNTDS avatar
cn flag
ลองสแกนเซิร์ฟเวอร์ของคุณด้วยเครื่องมือ เช่น https://www.ipfingerprints.com/portscan.php ฉันคาดว่า ufw จะทำงานตามที่คุณต้องการ

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา