UFW permite saída do endereço IP, nega a partir de outros

1

Estou tentando permitir conexões de saída de um endereço IP específico e negar a saída de todos os outros ip addreses na porta 80, mas parece que não consigo decifrá-lo:

Estes são os comandos:

ufw deny out 80
ufw allow out from xxx.xx.xx.xx

No entanto, não está permitindo conexões de saída para a porta 80 de xx.xx.xx.xx:

80                         DENY OUT    Anywhere (out)
Anywhere                   ALLOW OUT   xxx.xx.xx.xx (out)

O que estou fazendo de errado?

    
por crankshaft 06.04.2015 / 16:46

1 resposta

2

O seguinte impediria o tráfego de saída na porta 80, mas para o ip xxx.xx.xx.xx

  1. altere a abertura de saída padrão no ufw

    ufw deny out 80
    
  2. permite a saída para o ip específico:

    ufw allow out to xxx.xx.xx.xx port 80
    
por 10.02.2016 / 16:07

Tags