mirror of
https://codeberg.org/postscriptum/gemlog.git
synced 2026-02-18 22:12:40 +00:00
add QEMU / KVM / virt-manager notes
This commit is contained in:
parent
33cf0b4a67
commit
b0424aee95
1 changed files with 20 additions and 0 deletions
|
|
@ -106,6 +106,26 @@ ufw allow out on lxcbr0
|
||||||
systemctl restart lxc-net.service
|
systemctl restart lxc-net.service
|
||||||
```
|
```
|
||||||
|
|
||||||
|
## QEMU / KVM / virt-manager
|
||||||
|
|
||||||
|
``` bash
|
||||||
|
ufw allow in on virbr0
|
||||||
|
ufw allow out on virbr0
|
||||||
|
```
|
||||||
|
|
||||||
|
Замість `on virbr0` можна вказати конкретний локальний IP машини, або діапазон (якщо цей діапазон закріплено саме за віртуальним бріджем)
|
||||||
|
|
||||||
|
``` bash
|
||||||
|
ufw allow out from 192.168.122.0/24
|
||||||
|
```
|
||||||
|
|
||||||
|
Якщо використовується обмеження вихідного трафіку на окремий інтерфейс (наприклад VPN на `tun0`) і стандартну політику `route` встановлено як `deny`, то потрібно додати виключення:
|
||||||
|
|
||||||
|
``` bash
|
||||||
|
ufw route allow in on virbr0 out on tun0
|
||||||
|
```
|
||||||
|
* де `tun0` - ваш інтерфейс
|
||||||
|
|
||||||
## Дивіться також
|
## Дивіться також
|
||||||
|
|
||||||
=> block-direct-internet-connections-but-openvpn-tun-with-ufw.gmi Блокування прямих з'єднань на Інтернет окрім як через тунель OpenVPN з ufw
|
=> block-direct-internet-connections-but-openvpn-tun-with-ufw.gmi Блокування прямих з'єднань на Інтернет окрім як через тунель OpenVPN з ufw
|
||||||
|
|
|
||||||
Loading…
Add table
Add a link
Reference in a new issue