staging.inyokaproject.org

ufw - Problem mit Regel für Keealived / vrrp

Status: Ungelöst | Ubuntu-Version: Nicht spezifiziert
Antworten |
Dieses Thema ist die Diskussion des Artikels ufw.

bloody_noob

Anmeldungsdatum:
4. Oktober 2007

Beiträge: 123

Ich shcaffe es derzeitig nicht eine Regel für Keepalived anzulegen da UFW offenbar vrrp nicht kennt:

1
2
3
4
5
6
7
8
ufw allow from 10.11.11.6 to 10.11.11.3
# [UFW BLOCK] IN= OUT=eth0 SRC=10.11.11.6 DST=10.11.11.3 LEN=40 TOS=0x00 PREC=0xC0 TTL=255 ID=375 PROTO=112

ufw allow proto vrrp from 10.11.11.6 to 10.11.11.3
ERROR: Unsupported protocol 'vrrp'

ufw allow proto 112 from 10.11.11.6 to 10.11.11.3
ERROR: Unsupported protocol '112'

In /etc/ufw/before.rules habe ich folgende Regel anlegen können die aber leider klappt das noch nicht ganz:

1
2
-A ufw-before-input -p 112 -s 10.11.11.3 -d 10.11.11.6 -j ACCEPT
-A ufw-before-output -p 112 -s 10.11.11.6 -d 10.11.11.3 -j ACCEPT

Moderiert von noisefloor:

Aus dem Wikiforum ins Supportforum verschoben, weil Supportanfrage. Zusätzlich: Titel des Threads aussagekräftiger gemacht.

Doc_Symbiosis

Avatar von Doc_Symbiosis

Anmeldungsdatum:
11. Oktober 2006

Beiträge: 4212

Ich habe gerade mit Begeisterung entdeckt, dass man ja mittlerweile in der UFW auch Kommentare zu den Regeln mit angeben kann, eine Feature, welches ich echt sehr, sehr lange vermisst habe.

Ich würde das gerne im Artikel ergänzen, finde nur partout nicht heraus, seit wann es das Feature denn gibt. Kann mir da jemand auf die Sprünge helfen?

Antworten |