ufw 应用程序配置文件允许特定源端口

ufw 应用程序配置文件允许特定源端口

我的服务器上已设置 UFW 和 PlexMediaServer。我有一个用于 PMS 的 UFW 配置文件,如下所示:

[PlexMediaServer]
title=Plex Media Server
description=This opens up PlexMediaServer for http (32400), upnp, and autodiscovery.
ports=32469/tcp|32413/udp|1900/udp|32400/tcp|32412/udp|32410/udp|32414/udp|32400/udp

这几乎可以正常工作。当我检查我的 UFW 日志时,我看到如下条目:

Mar 28 19:57:03 nook kernel: [331212.683123] [UFW BLOCK] IN=eno1 OUT= MAC=[redacted] SRC=[IP of another computer] DST=[IP of my server] LEN=282 TOS=0x00 PREC=0x00 TTL=64 ID=56639 DF PROTO=UDP SPT=1900 DPT=60721 LEN=262
Mar 28 19:57:28 nook kernel: [331236.942353] [UFW BLOCK] IN=eno1 OUT= MAC=[redacted] SRC=[IP of another computer] DST=[IP of my server] LEN=282 TOS=0x00 PREC=0x00 TTL=64 ID=57752 DF PROTO=UDP SPT=1900 DPT=60721 LEN=262
Mar 28 19:57:47 nook kernel: [331255.970736] [UFW BLOCK] IN=eno1 OUT= MAC=[redacted] SRC=[IP of another computer] DST=[IP of my server] LEN=282 TOS=0x00 PREC=0x00 TTL=64 ID=58572 DF PROTO=UDP SPT=1900 DPT=60721 LEN=262
Mar 28 19:58:07 nook kernel: [331276.296187] [UFW BLOCK] IN=eno1 OUT= MAC=[redacted] SRC=[IP of another computer] DST=[IP of my server] LEN=282 TOS=0x00 PREC=0x00 TTL=64 ID=59969 DF PROTO=UDP SPT=1900 DPT=60721 LEN=262

我得出结论,这是由 PMS 引起的。看起来 PMS 正在尝试发现我网络上的其他设备,并且这些设备正在响应,但 UFW 阻止了它们。

因此,我想在 UFW 的 PMS 配置文件中添加一些内容以允许这些请求。我认为我需要添加一些内容,以允许源 IP 与 192.168.1.X 匹配且源端口为 1900。

我怎样才能做到这一点?

答案1

这可能是路由器试图发现您特定子网中的设备。您需要使用“港口 数字“ 之后 ” 原始 IP 或子网“以允许特定的源端口。

在我的特定用例中,我使用以下命令

# ufw allow proto udp from 192.168.0.0/24 port 1900 to any comment UPnP

希望它能帮助您和搜索此特定问题的人。

相关内容