LINUX.ORG.RU
решено ФорумAdmin

Файрволл и локальное обнаружение yggdrasil

 , ,


0

1

Вопрос кратко

Как с помощью ufw разрешить входящие мультикасты?

Подробно

В локальной сети находятся два компьютера, на которых установлен yggdrasil. По идее, yggdrasil должен сам обнаруживать пиры в локальной сети. Так и происходит, если нет файрвола. Собственно, задача в том, что бы настроить файрвол для беспроблемной работы иггдрасиля.

Что я сделал на первом компьютере:

  1. ufw allow from 192.168.1.0/24 to any port 9001, где 192.168.1.0/24 — адрес моей подсети, а 9001 — порт, который слушает иггдрасиль (посмотрел с помощью ss -tulpn | grep yggdrasil.
  2. ufw allow to 224.0.0.0/3, что бы разрешить мультикасты.

И это не сработало, второй компьютер не подключается. Но если отключить файрвол и снова ключить, то соединение появляется: видимо, пока файрвол отключён, второй компьютер обнаруживает первый, а при включении файрвола связь не пропадает, потому что 9001-й порт разрешён. Как разрешить обнаружение?



Последнее исправление: fingolfin (всего исправлений: 2)
Ответ на: комментарий от anonymous

implementation of … IPv6

а не

something based on IPv6

Но я попробую потыкать IPv6.

fingolfin
() автор топика

Методом научного тыка разобрался: нужно сделать ufw allow to ff00::/8.

Анонимусу спасибо за наводку!

fingolfin
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.