Разница брандмауэра UFW между разрешить ip и разрешить порт?

при использовании приложения UFW firewall, в чем разница между разрешением подключений от к порту и разрешение подключения с IP?

Если я разрешаю соединения с IP, означает ли это, что IP может подключаться ко всем открытым портам на машине?

Если я разрешаю соединения с определенным портом, означает ли это, что любой (IP) может подключиться к этому порту?

Что произойдет, если я запускаю "ufw по умолчанию запретить входящие". И разрешить IP-адрес, это доступ ко всем открытым портам?

также в чем разница между UFW и iptables? Является ли UFW просто удобным интерфейсом для iptables?

5
задан Lawless Leopard
источник

1 ответов

Если я разрешаю соединения с IP, означает ли это, что IP может подключаться ко всем открытым портам на машине? Да

Если я разрешаю соединения с определенным портом, означает ли это, что любой (IP) может подключиться к этому порту? Да, если только другие ограничения не применяются в другом месте

Что произойдет, если я запускаю "ufw по умолчанию запретить входящие". А авторизация IP-адреса, имеет ли он доступ ко всем открытым портам? Авторизованный IP должен быть разрешен.

также, что разница между UFW и iptables? Является ли UFW просто удобным интерфейсом для iptables? Да, безусловно.

ключ с iptables-это порядок правил. Если правило allow находится перед правилом deny, 1-е правило, allow правило выигрывает.

после завершения UFW запустить это.

iptables-L-x-v-n

Это скажет вам абсолютно, в каком порядке правила.

есть еще одна иерархия. Данные идет через столы из RAW в следующее, ввод и так, что в RAW будет за всадника все остальные и так далее.

0
отвечен cybernard 2018-01-07 17:42:43
источник

Другие вопросы debian firewall ufw