UFW: Negar todos, mas ssh, openvpn na interface externa, permitir tudo mais

0

Estou configurando um servidor para conter várias máquinas virtuais que estarão atendendo o tráfego da Internet e servirão para uso interno.

Eu quero configurar o servidor de forma que o acesso externo só funcione em portas ssh e OpenVPN, enquanto as interfaces internas não serão restritas. O tráfego da Internet (com base no endereço IP de entrada) seria redirecionado para IPs internos (apenas 80 e 443)

Diferentemente:

  • Preciso de uma regra que permita tudo no toque interno & interfaces de ponte
  • Eu também preciso de uma regra que encaminhe o tráfego de entrada para as portas 80 e 443 para um IP especificado

Eu não sou muito útil com o ufw, então todas as minhas tentativas falharam até agora. Bt Eu sei que minhas máquinas virtuais ganham acesso à internet imediatamente quando eu desligo o firewall.

Então, como posso fazer isso corretamente?

    
por velis 26.03.2018 / 21:39

0 respostas