Я хочу создать правило, позволяющее любому пользователю на eth1 получить доступ к порту 80. Может ли UFW сделать это или я должен вернуться к использованию Shorewall?
Чтобы уточнить: это вопрос возможностей, может ли UFW обрабатывать интерфейсы в качестве цели?
Ответы:
Я наконец прочитал справочную страницу:
Чтобы уточнить немного, ответ - да, UFW может использовать интерфейс в качестве цели. Мое конкретное правило выглядело так:
источник
Да, если eth1 - это обычный интерфейс с собственным IP-адресом (и этот IP-адрес - то, к чему вы пытаетесь предоставить доступ):
Но если есть что-то более сложное, чем это, то нам нужно больше информации о том, как эта система настроена.
источник