/srv/irclogs.ubuntu.com/2024/09/27/#ubuntu-nl.txt

pjotterDag mensen. Probleem van de dag hier :)18:55
pjotterIk weet niet of hier misschien iemand verstand heeft van ufw of gufw?18:56
JanCmeer van ufw dan gufw18:57
pjotterHa JanC18:57
pjotterOm over het lokale netwerk te communiceren gebruik ik pidgin met het bonjour/ahavi protocol. Nu heb ik al wat regels toegevoegd om dat protocol toe te staan waardoor chatten werkt. Maar als ik nu een bestand probeer te delen gaat er iets verkeerd en wordt er wordt iets geblokkeerd door de firewall.19:00
JanCvolgens mij heb je dat al een keer gevraagd  :)19:00
pjotterIk heb al uit kunnen vogelen dat dat 'iets', iets is van ipv6. Want als ik ipv6 uitschakel, werkt het delen van bestanden ineens prima.19:00
pjotterJa, klopt. Maar ik ben nu iets verder gekomen maar zit toch weer vast.19:01
pjotterAls ik de fireall uitschakel werkt pidgin/bonjour wel prima overigens.19:01
JanChet protocol dat pidgin gebruikt voor bestanden delen is niet-standaard, is wat ik me herinner19:02
pjotterIk ben erachter gekomen dat een deel van het probleem zat in een wifi acces point dat iik gebruikte. Ik heb di nu vervangen door een wat moderne en dat werkt al een stuk beter.19:02
JanCsommige werken niet goed met IPv6 idd.19:03
pjotterHet protocol is stuk?19:03
JanChet is vooral niet-standaard, dus moeilijk info over te vinden :)19:04
pjotterHet gekke is dit: Als ik de firwall uitschakel en dan probeer (over ipv6) bestanden te delen -> Werkt het!19:04
pjotterDus ergens moet het wel werken. Maar als ik mijn firewall weer inschakel, regels voor Bonjour toevoeg of zelfs probeer om al het lokale verkeer toe te staan, werkt het niet meer.19:05
JanCheb je al gekeken naar de firewall logs?19:05
pjotterMisschien is mijn vraag deze: Wat moet ik doen om de firewall AL het lokale verkeer (IN en UIT) in alle protocollen te accepteren?19:06
JanCje kan het "log-level" instellen voor ufw 19:06
pjotterok19:06
JanCzie de manpage  :)19:06
JanClow of medium is waarschijnlijk al genoeg zelfs19:07
pjotterIk gebruik nu: $ sudo ufw allow from 192.168.178.0/2419:07
JanCdat zou moeten loggen wanneer er iets geblokkeerd wordt19:07
pjotteren ook sudo ufw allow to 192.168.178.0/2419:08
JanCer is een hoofdstuk "LOGGING" in de manpage19:08
JanCje zou dan in de journal of syslog moeten kunnen zien wat er geblokkeerd wordt19:09
pjotterOk19:09
pjotterIk heb het loglevel nu ingesteld op 'high'19:10
JanCdan helpt meestal om te vinden wat je open moet zetten om het werkende te krijgen 19:10
JanCeh, beter niet  :P19:10
pjotterow?19:10
pjotter'medium'?19:10
JanC'low' is waarschijnlijk al genoeg, alles meer dan 'medium' is waarschijnlijk niet nuttig voor dit19:10
JanCtenzij je je disks wil vullen & overbelasten  :)19:11
JanCmaar 'low' is bijna zeker genoeg19:12
pjotterOk, ik heb ;m op low. Ik gee eens kijken wat er gebeurd als ik een bestand wil delen met een computer in het netwerk19:12
JanCdat is het idee idd.19:13
pjotterIs er nog een handige manier om dat log bestand 'live' te bekijken?19:13
pjotterIk gebruik nu $ tail /var/log/ufw.log19:14
pjotterIk heb 'm al, sorry :) $ tail -f /var/log/ufw.log19:14
pjotterOk19:19
pjotterHij blokkeert iets, inderdaad.19:19
pjotterDe firewall blokkeert een TCP ding van een ipv6 adres op het netwerk naar een ader ipv6 adres op het netwerk19:19
pjotterJa, volgens mij krijg ik een TCP pakket van de ontvangende computer naar de verzendende computer (mijn computer). En die adressen zijn in ipv6 notatie.19:24
pjotterDus de firewall blokkeert inkomende TCP pakketten van ipv6 adressen op het netwerk.19:25
pjotterDus als ik die zou kunnen toestaan ben ik misschien al een heel eind.19:26
JanCals het wel werkt voor IPv4 is er waarschijnlijk een firewall-regel die het doorlaat voor IPv4 maar niet voor IPv619:30
pjotterHij gaat van 2b11:3881:079d:0001:d824:04b7:cdde:cc81 naar 2b11:3881:079d:0001:ce42:a72d:37a1:f8af19:31
JanCje moet die dan uitbreiden naar IPv6 ook19:31
pjotterStel: dat ik gewoon al het verkeer op het lokale netwerk zou willen toelaten. Ik zou dan kunnen doen: $ sudo ufw allow from 192.168.178.0/2419:33
pjotterIs er dan ook zoiets voor ipv6 adressen?19:33
pjotterIets van 2b11:3881:079d:0001/64 oid?19:33
pjotterOf werkt dat zo niet in ipv6?19:34
pjotterIK heb het euvel inmiddels gevonden, JanC. Het is alleen de vraag hoe ik nu een ufw regel formuleer om dit vast te leggen. Kun je een ipv6 adres met een subnet opgeven in een ufw regel?20:12
JanCdat moet gewoon kunnen ja20:20
pjotteripv4 snap ik wel. Dat zou bv kunnen zijn: 192.168.178.0/24 voor alle ip's op mijn lokale netwerk.20:22
pjotterMaar hoe zou zoiets eruit zoen voor ipv6 adressen? Ik heb hier bijvoorbeeld 2b10:3782:089c:0021:d824:04b7:cdde:cc8120:23
pjotterAlle lokale adressen beginnen hier met 2b10:3782:089c:002120:23
pjotterzien :)20:24
pjotterOk. Ik weet niet hoe, wat, waarom en wanneer maar dit werkt in ieder geval: 2b10:3782:89c:21::/6420:47
pjotterDus de regel wordt dan: $ ufw allow from 2b10:3782:89c:21::/64 to 2b10:3782:89c:21::/6420:51

Generated by irclog2html.py 2.7 by Marius Gedminas - find it at mg.pov.lt!