允许 LAN 流量的 UFW 规则

Geo*_*rge 4 firewall networking ufw

我有 UFW 设置和足够的规则,让我能够定期做我需要做的事情,除了一件事。为了能够访问 LAN 上的任何内容(NAS、打印机、Chromecast 等),我必须暂时关闭防火墙,因为我不知道必须打开哪些内容才能访问这些内容。

有没有办法制定规则以允许访问 LAN 上的所有内容?如果没有,允许进出我的 NAS、打印机等的 IP 地址是否安全?我已将所有内容设置为静态 IP,因此只要安全,这对我来说真的很容易做到。我已经使用 Ubuntu 几年了,但我才刚刚开始深入了解 UFW 以及一般的网络。先谢谢您的帮助。

Áng*_*aya 5

您可以允许您的 LAN 范围

sudo ufw allow to 192.168.1.0/24
sudo ufw allow from 192.168.1.0/24
Run Code Online (Sandbox Code Playgroud)

您的 IP 的网络部分可能不同(可能是第三个八位字节上的 1)。检查与ip addr.

来源

  • 您可以将“192.168.0.0/16”用于整个专用网络范围。https://www.arin.net/reference/research/statistics/address_filters/ (4认同)