Brandvägg UFW fråga.
Postat: 04 okt 2008, 15:13
Jag sitter och fipplar härhemma med nätverket. Navet är en d-link router och datorerna är en windows stationär, en windows bärbar och en ubuntu stationär.
Ubuntumaskinen agerar lite server, filserver, vncserver, sambaserver och skrivarserver än så länge.
Jag kör med UFW som brandvägg och nu undrar jag detta:
För enkelhetens skull har jag satt att windowsdatorernas ipadress har full åtkomst till Ubuntumaskinen med regeln sudo ufw allow from 192.168.xxx.xxx
Är detta vanskligt? Borde man sätta specifika regler för just samba, filserver, skrivarserver och eventuella kommande servermojänger?
Alla datorer är ju ändå bakom en NAT-burk (d-linken) där inga portforwardningar är gjorda och den har ju även brandvägg (SPI), sen måste ju den dator som kontaktar Ubuntumaskinen ha "rätt" IP-adress dessutom. Jag har även gjort så att endast utvalda datorer, på mac-adressnivå, har tillgång till det lokala nätveket genom d-linken.
Ubuntumaskinen agerar lite server, filserver, vncserver, sambaserver och skrivarserver än så länge.
Jag kör med UFW som brandvägg och nu undrar jag detta:
För enkelhetens skull har jag satt att windowsdatorernas ipadress har full åtkomst till Ubuntumaskinen med regeln sudo ufw allow from 192.168.xxx.xxx
Är detta vanskligt? Borde man sätta specifika regler för just samba, filserver, skrivarserver och eventuella kommande servermojänger?
Alla datorer är ju ändå bakom en NAT-burk (d-linken) där inga portforwardningar är gjorda och den har ju även brandvägg (SPI), sen måste ju den dator som kontaktar Ubuntumaskinen ha "rätt" IP-adress dessutom. Jag har även gjort så att endast utvalda datorer, på mac-adressnivå, har tillgång till det lokala nätveket genom d-linken.