У мене на домашньому сервері встановлені UFW, OpenVPN та Virtualbox. У мене є лише мережа для власників віртуальних машин (vboxnet0), налаштована з IP-діапазоном 10.0.1.0, та інший діапазон IP 10.0.0.0, налаштований на іншому кінці з'єднання OpenVPN.
Переадресація IP налаштована на хості, тому при відключенні UFW вони можуть спілкуватися один з одним без проблем. Однак я хотів би запустити UFW, оскільки цей хост буде доступний в Інтернеті, і я хотів би контролювати доступ.
Як я можу налаштувати UFW, щоб дозволити такий трафік?
Я спробував різні комбінації: ufw allow allow in|out on vboxnet0|tun0
без успіху.
Мої правила UFW:
root@gimli:~# ufw status
Status: active
To Action From
-- ------ ----
22 ALLOW Anywhere
Anywhere ALLOW 10.0.0.0/16
Anywhere on vboxnet0 ALLOW Anywhere
Anywhere on tun0 ALLOW Anywhere
Anywhere ALLOW OUT Anywhere on vboxnet0
Anywhere ALLOW OUT Anywhere on tun0
Будь-яка допомога буде дуже вдячна.