Firewall do Ubuntu: Apache visível apenas na lan

1

Como posso adicionar uma regra ao firewall do Ubuntu que torne o servidor Apache acessível somente a partir da LAN interna?

status do ufw

ng@ng-laptop-kv:~$ sudo ufw status
Estado: activo

Hasta                      Acción      Desde
-----                      ------      -----
80                         ALLOW       Anywhere
80                         ALLOW       Anywhere (v6)
    
por Nico Grunfeld 30.08.2013 / 13:57

1 resposta

2

Você pode especificar um intervalo de IP usando o parâmetro from , por exemplo, se o seu intervalo de IP da LAN é 192.168.1.xxx

sudo ufw allow from 192.168.1.0/24 to any port 80

Você precisará excluir a regra menos restritiva pré-existente - acho mais fácil fazer isso pelo número da regra, ou seja, primeiro uso

sudo ufw status numbered

e, em seguida (se a regra da porta 'antiga' 80 for # 8, por exemplo)

sudo ufw delete 8

e confirme (y | n). Se você precisar / precisar de regras IPv6, precisará fazer o mesmo para elas.

    
por steeldriver 30.08.2013 / 14:31