Criando regra UFW para permitir que o aplicativo use portas dinâmicas

7

No momento, estou tentando fazer com que um dispositivo do Google Chromecast funcione em meu computador baseado no Ubuntu 13.04. Atualmente, a extensão do Google Chrome mostra "nenhum dispositivo encontrado", desde que o meu firewall do UFW esteja ativado.

Se eu desativar o firewall, poderei ver meu dispositivo Chromecast sem problemas.

Noto que sempre que clico na extensão do navegador Chromecast, uma nova porta é aberta pela aplicação do Chrome. É uma porta diferente a cada vez.

Existe uma maneira de definir uma regra no UFW que sempre permitiria que o aplicativo chrome acessasse qualquer porta desejada? Existe um nome para esse tipo de comportamento?

A porta que o Chrome está usando muda toda vez que eu tento encontrar o dispositivo Chromecast. Eu imagino que não serei a única pessoa com esse problema.

    
por donutdan4114 01.08.2013 / 04:52

1 resposta

2

Parece não haver nenhuma maneira de dizer à extensão do Chromecast para restringir o intervalo de portas efêmeras que ela usa. É possível adicionar uma regra ufw para permitir todo o tráfego para números de porta altos, mas obviamente há um risco de segurança nisso. Se você confia na sua rede local na medida em que você está preparado para fazer isso, você pode adicionar uma regra como

ufw allow proto udp from 10.0.0.0/24 to any port 32768:61000

Esse intervalo de portas é típico, mas pode variar; talvez você queira verificar a saída de cat /proc/sys/net/ipv4/ip_local_port_range para ter certeza.

    
por 14.08.2013 / 09:58