Saya ingin membuat aturan yang memungkinkan siapa pun di eth1 mengakses port 80. Bisakah UFW melakukan ini atau haruskah saya kembali menggunakan Shorewall?
Untuk memperjelas: ini adalah pertanyaan kapabilitas, bisakah ufw menangani antarmuka sebagai target?
Jawaban:
Saya akhirnya membaca halaman manual:
Untuk menguraikan sedikit jawabannya adalah ya, ufw dapat menggunakan antarmuka sebagai target. Aturan khusus saya terlihat seperti ini:
sumber
Ya, jika eth1 hanyalah antarmuka normal dengan alamat IP-nya sendiri (dan alamat IP itulah yang Anda coba berikan akses):
Tetapi jika ada yang lebih rumit dari itu, maka kita perlu lebih banyak info tentang bagaimana sistem ini diatur.
sumber