Я должен открыть группу портов.
Добавление отдельных портов в (g) ufw было достаточно простым, но я не могу понять, как открыть диапазон 11200
- 11299
.
Как я могу это сделать?
Вы можете указать диапазоны портов ufw
(для командной строки), используя :
(двоеточие), чтобы отделить самый низкий и самый высокий порт в диапазоне. Например:
ufw allow 11200:11299/tcp
Обратите внимание, что часть протокола ( /tcp
или /udp
) является обязательной для диапазонов портов.
Это работает по крайней мере с Ubuntu 10.04.
ufw allow
также открываются порты для IPv6 по умолчанию.Или
или если вам нужно использовать исходный IP-диапазон, вы должны использовать полный синтаксис
видеть:
https://bugs.launchpad.net/ufw/+bug/1337767
источник
Я полагаю, что вы можете указать диапазон на последней вкладке нового правила, отметьте флажок в нижней части окна, чтобы добавить дополнительные параметры (просто для безопасности). Диапазон может быть указан как 1000: 1010 для открытия портов 1000-1010.
источник
Стоит добавить, что если вы хотите ограничиться определенным IP-адресом, которому разрешен доступ к этим портам, вы можете использовать следующее:
ufw allow proto tcp from 1.2.3.4 to any port 40000:40100
источник
Самый чистый способ командной строки, который я видел, - это небольшой скрипт, подобный следующему:
источник
11200:11299
) определенно чище.