Ik heb mijn home server als router ingericht om internet toegang van een aantal pc's/telefoons te reguleren.
De topologie is:
client -> homeserver -> adsl modem/router -> inenet.
Op de home server heb ik ufw geconfigureerd dat de volgende default policies:
- incoming deny
- outgoing allow
- forward allow
Verder heb ik een aantal poorten op de homeserver open staan, maar dat doet niet zo ter zake. In ieder geval: dit werkt allemaal naar behoren. De clients hebben idd de home server als gateway en kunnen via de homeserver en het modem op internet.
Ik voeg een regel toe om internet acces van een client te blokkeren:
Dit heeft geen enkel effect. De betreffende client kan nog gewoon op internet en heeft ook access tot services op de de homeserver.
Wat heb ik niet goed begrepen?
De ufw configuratie is:
De topologie is:
client -> homeserver -> adsl modem/router -> inenet.
Op de home server heb ik ufw geconfigureerd dat de volgende default policies:
- incoming deny
- outgoing allow
- forward allow
Verder heb ik een aantal poorten op de homeserver open staan, maar dat doet niet zo ter zake. In ieder geval: dit werkt allemaal naar behoren. De clients hebben idd de home server als gateway en kunnen via de homeserver en het modem op internet.
Ik voeg een regel toe om internet acces van een client te blokkeren:
ufw insert 1 deny from 192.168.0.11
Dit heeft geen enkel effect. De betreffende client kan nog gewoon op internet en heeft ook access tot services op de de homeserver.
Wat heb ik niet goed begrepen?
De ufw configuratie is:
ufw status verbose Status: active Logging: on (medium) Default: reject (incoming), allow (outgoing) New profiles: skip To Action From -- ------ ---- Anywhere DENY IN 192.168.0.11 22 ALLOW IN Anywhere 143 ALLOW IN Anywhere 993 ALLOW IN Anywhere 80 ALLOW IN Anywhere 631 ALLOW IN Anywhere 8888 ALLOW IN Anywhere 22 ALLOW IN Anywhere (v6) 143 ALLOW IN Anywhere (v6) 993 ALLOW IN Anywhere (v6) 80 ALLOW IN Anywhere (v6) 631 ALLOW IN Anywhere (v6) 8888 ALLOW IN Anywhere (v6)