XRDP ve XFCE4 o UFW kuralları nasıl eklenir?


1

Burada yeniyim ve Ubuntu 16 sunucumda xRDP ve XFCE4'ü yeni kurdum ve yapılandırdım, böylece Uzak Masaüstü'nü Windows PC'mden alabiliyorum. Faizan Akram Dar ın cevabı mükemmel çalıştı! Sonra açık bir VPN sunucusu kurdum ve UFW güvenlik duvarını etkinleştirmek için önerileri takip ettim. Ve böylece Uzak Masaüstü artık işe yaramadı. UFW kurallarına yönlendiricimin DHCP servisinin ve 3389 portun tüm IP aralığını ekleyerek çözdüm.

sudo ufw allow from 192.168.1.1 to 192.168.1.100
sudo ufw allow 3389

Ancak, bu amaç için daha kısıtlayıcı bir kural oluşturmanın bir yolu olup olmadığını merak ediyordum.

Teşekkür ederim!

Yanıtlar:


1

Bu kuralların yaptığını düşündüğün şeyi yaptığını sanmıyorum

sudo ufw allow from 192.168.1.1 to 192.168.1.100

192.168.1.1 tekil adresinden ANY protokolü ile HERHANGİ bir bağlantı noktasına bağlantı yapılmasına izin verir.

Diğer yandan,

sudo ufw allow 3389

HERHANGİ bir uzak adresden HERHANGİ bir yerel arayüze HERHANGİ bir protokol ile 3389 numaralı bağlantı noktasına bağlantı yapılmasına izin verecektir.

Muhtemelen istediğin ya

sudo ufw allow from 192.168.1.0/24 to any port 3389

veya (biraz daha kısıtlayıcı)

sudo ufw allow from 192.168.1.0/24 to any port 3389 proto tcp

Yerel CIDR alt ağındaki 192.168.1.1 ila 192.168.1.254 istemcilerinin TCP kullanarak RDP bağlantı noktasına bağlanmasına izin verecek:

$ sudo ufw status numbered
Status: active

     To                         Action      From
     --                         ------      ----
[ 1] 22/tcp                     ALLOW IN    192.168.1.0/24            
[ 2] 3389/tcp                   ALLOW IN    192.168.1.0/24            
Sitemizi kullandığınızda şunları okuyup anladığınızı kabul etmiş olursunuz: Çerez Politikası ve Gizlilik Politikası.
Licensed under cc by-sa 3.0 with attribution required.