PCとステレオ間のdlna / upnpトラフィックを許可するufwルールを取得できません。

PCとステレオ間のdlna / upnpトラフィックを許可するufwルールを取得できません。

私はpulseaudio-dlna + pavucontrolを使って私のラップトップ(192.168.2.159)から私のヤマハステレオ(192.168.2.160)にサウンド出力を渡しています。これはufwを無効にした場合にのみ機能します。sudo ufw disable

特定のトラフィックを許可する正しいルールを見つけるのに問題があります。

sudo tail -f /var/log/ufw.log

ブロックメッセージを表示します。例:

Apr 21 20:40:50 foo kernel: [ 5349.911161] [UFW BLOCK] IN=wlo1 OUT= MAC=01:00:5e:7f:ff:ff:ff:ff:ff:65:c3:04:08:00 SRC=192.168.2.160 DST=239.255.255.250 LEN=204 TOS=0x00 PREC=0x00 TTL=1 ID=0 DF PROTO=UDP SPT=40760 DPT=51200 LEN=184

ご覧のとおり、必要な効果なしにさまざまなルールを追加しており、正しい設定を見つけたら、そのルールを再度削除したいと思います。

sudo ufw status verbose

Status: active
Logging: on (low)
Default: deny (incoming), allow (outgoing), disabled (routed)
New profiles: skip

To                         Action      From
--                         ------      ----
22/tcp                     ALLOW IN    192.168.2.0/24            
80/tcp                     ALLOW IN    192.168.2.0/24            
80/udp                     ALLOW IN    192.168.2.0/24            
1900/udp                   ALLOW IN    192.168.2.0/24            
1900/udp                   ALLOW IN    239.255.255.0/24          
1900/udp                   ALLOW IN    Anywhere                  
3689                       ALLOW IN    Anywhere                  
1901/udp                   ALLOW IN    192.168.0.0/24 1900/udp   
51200/udp                  ALLOW IN    192.168.0.0/24 40760/udp  
8080/udp                   ALLOW IN    192.168.0.0/24 40760/udp  
40760/udp                  ALLOW IN    192.168.0.0/24 51200/udp  
51200/udp                  ALLOW IN    239.255.255.0/24 40760/udp
8080/tcp                   ALLOW IN    192.168.2.0/24 3393/tcp   
40760/udp                  ALLOW IN    239.255.255.0/24 51200/udp
1900/udp (v6)              ALLOW IN    Anywhere (v6)             
3689 (v6)                  ALLOW IN    Anywhere (v6)             

40760/udp                  ALLOW OUT   239.255.255.0/24 51200/udp
51200/udp                  ALLOW OUT   239.255.255.0/24 40760/udp

答え1

正しいルールが見つかりました。このアプリを使用すると、iftopどのポートとアドレスにトラフィックがあるかを簡単に確認できます。

ufw disable
# Now start playback and watch the traffic with:
iftop -i wlo1 -N -n -P

これらのルールを使用すると、ufwアクティビティとステレオ再生が可能になります。

ufw allow proto udp from 192.168.2.0/24 to any port 8080   
ufw allow proto udp from 192.168.0.0/24 port 1900 to any port 1901
ufw enable

関連情報