Como adicionar regras xRDP e XFCE4 o UFW?

0

Sou novo aqui e acabei de instalar e configurar o xRDP e o XFCE4 no meu servidor Ubuntu 16 para que eu possa fazer o Remote Desktop no meu PC Windows. Faizan Akram Dar 's resposta funcionou perfeitamente! Então eu instalei um servidor VPN aberto e segui as recomendações para ativar o firewall UFW. E assim, o Remote Desktop não funcionou mais. Eu resolvi isso adicionando ao UFW as regras de todo o intervalo de IP do serviço DHCP do meu roteador e da porta 3389.

sudo ufw allow from 192.168.1.1 to 192.168.1.100
sudo ufw allow 3389

No entanto, eu queria saber se existe uma maneira de configurar uma regra mais restritiva para essa finalidade.

Obrigado!

    
por Tudor 29.01.2018 / 23:06

1 resposta

0

Eu não acho que essas regras façam o que você acha que elas fazem.

sudo ufw allow from 192.168.1.1 to 192.168.1.100

permite conexões para qualquer porta com qualquer protocolo do endereço único 192.168.1.1 para o endereço único 192.168.1.100 - a menos que sua interface é realmente configurada em 192.168.1.100 e você tem um cliente em 192.168.1.1 isso não terá efeito .

Por outro lado,

sudo ufw allow 3389

permitirá conexões à porta 3389 com QUALQUER protocolo de QUALQUER endereço remoto para QUALQUER interface local.

Provavelmente, o que você quer é

sudo ufw allow from 192.168.1.0/24 to any port 3389

ou (um pouco mais restritivo)

sudo ufw allow from 192.168.1.0/24 to any port 3389 proto tcp

que permitirá que qualquer cliente na sub-rede local do CIDR 192.168.1.1 a 192.168.1.254 se conecte à porta RDP usando TCP:

$ sudo ufw status numbered
Status: active

     To                         Action      From
     --                         ------      ----
[ 1] 22/tcp                     ALLOW IN    192.168.1.0/24            
[ 2] 3389/tcp                   ALLOW IN    192.168.1.0/24            
    
por steeldriver 29.01.2018 / 23:56