PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : UFW BLOCK IN wlan0 OUT eth0



franze_m
05.08.17, 07:15
Hallo,
ich versuche einen Hotspot auf meinem Raspian (Debian) einzurichten und habe Probleme mit der UFW firewall.
Ich habe die folgenden Regeln um meinen PC zu schützen und und benötige eine Regel um ein forward vom Hotspotinterface wlan0 zu eth0 (Internet) zu ermöglichen.

To Action From
-- ------ ----
[ 1] 22 ALLOW IN Anywhere
[ 2] 80 ALLOW IN Anywhere
[ 3] 443 ALLOW IN Anywhere
[ 4] 22/tcp LIMIT IN Anywhere
[ 5] 224.0.0.1 DENY IN Anywhere
[ 6] 53 on wlan0 ALLOW IN 192.168.150.0/24
[ 7] 10.0.2.15 on wlan0 ALLOW IN Anywhere
[ 8] 22 ALLOW IN Anywhere (v6)
[ 9] 80 ALLOW IN Anywhere (v6)
[10] 443 ALLOW IN Anywhere (v6)
[11] 22/tcp LIMIT IN Anywhere (v6)
[12] 67/udp on wlan0 ALLOW IN 68/udp

raspberrypi:/home/pi# route
Kernel IP routing table
Destination Gateway Genmask Flags Metric Ref Use Iface
default 10.0.2.2 0.0.0.0 UG 202 0 0 eth0
10.0.2.0 * 255.255.255.0 U 202 0 0 eth0
192.168.150.0 * 255.255.255.0 U 0 0 0 wlan0

dmesg:
[41009.174661] UFW BLOCK IN=wlan0 OUT=eth0 MAC=7c:dd:90:22:a0:11:6c:ad:f8:1f:ea:b9:08:00 SRC=192.168.150.9 DST=195.185.37.60 LEN=655 TOS=0x00 PREC=0x00 TTL=63 ID=0 DF PROTO=UDP SPT=33072 DPT=5060 LEN=635

Welches Kommando muss ich verwenden um den Block zu lösen ?

Danke für den Tip
Markus

florian0285
05.08.17, 14:19
Ich benutze UFW nicht aber dieser Link

http://bfy.tw/DDZf

bringt mich hier hin

https://askubuntu.com/questions/161346/how-to-configure-ufw-to-allow-ip-forwarding

So viel konnte ich jetzt aus deiner Absicht herauslesen und dazu finden.

franze_m
05.08.17, 15:22
Hallo Florian0285,
Danke für den richtigen Tip.

DEFAULT_FORWARD_POLICY="ACCEPT" in /etc/defaults/ufw ist die Lösung.

Dies ist wohl in verschieden Distributionen unterschiedlich gesetzt.

Vielen Dank
Markus