Korfox
2024-05-05, 20:39:50
Ich habe hier ein lokales Netz, in dem läuft ein RaspberryPi mit Debian Bookworm.
Auf dem Pi sind Nextcloud, eine Monitoring-Software und Gerbera als DLNA-Server.
Folgende Regeln habe ich in UFW:
[ 1] SSH ALLOW IN lokalesnetz/24 # Local SSH
[ 2] 443 ALLOW IN Anywhere # HTTPS for Nextcloud
[ 3] 80/tcp ALLOW IN Anywhere # HTTP for Nextcloud
[ 4] 8888 ALLOW IN lokalesnetz/24 # Local RpiMonitor
[ 5] 49152 ALLOW IN lokalesnetz/24 # Local Gerbera GUI
Port 49152 ist die Weboberfläche von Gerbera, 8888 von der Monitoring-Software.
Default ist:
outgoing allow all, incoming deny all
Und jetzt meine Frage:
Warum kann ich im netzwerk auf den DLNA zugreifen? VLC findet ihn (ok... das ist outgoing, weil der DLNA sich announced) und ich kann auf die Inhalte zugreifen (spätestens das Abspielen/Anzeigen einer Datei sollte dann doch incoming sein, oder?).
Weiterhin kann ich über die FritzBox auf das Kabelfernsehen zugreifen.
Ich bin etwas verwirrt, dass hier gerade DLNA ohne Port 1900/udp funktioniert.
EDIT: Die beiden v6 Regeln brauche ich auch nicht und habe ich entfernt... ändert nichts am meiner Verwunderung.
Auf dem Pi sind Nextcloud, eine Monitoring-Software und Gerbera als DLNA-Server.
Folgende Regeln habe ich in UFW:
[ 1] SSH ALLOW IN lokalesnetz/24 # Local SSH
[ 2] 443 ALLOW IN Anywhere # HTTPS for Nextcloud
[ 3] 80/tcp ALLOW IN Anywhere # HTTP for Nextcloud
[ 4] 8888 ALLOW IN lokalesnetz/24 # Local RpiMonitor
[ 5] 49152 ALLOW IN lokalesnetz/24 # Local Gerbera GUI
Port 49152 ist die Weboberfläche von Gerbera, 8888 von der Monitoring-Software.
Default ist:
outgoing allow all, incoming deny all
Und jetzt meine Frage:
Warum kann ich im netzwerk auf den DLNA zugreifen? VLC findet ihn (ok... das ist outgoing, weil der DLNA sich announced) und ich kann auf die Inhalte zugreifen (spätestens das Abspielen/Anzeigen einer Datei sollte dann doch incoming sein, oder?).
Weiterhin kann ich über die FritzBox auf das Kabelfernsehen zugreifen.
Ich bin etwas verwirrt, dass hier gerade DLNA ohne Port 1900/udp funktioniert.
EDIT: Die beiden v6 Regeln brauche ich auch nicht und habe ich entfernt... ändert nichts am meiner Verwunderung.