Můj server používá ufw k nastavení jednoduchého firewallu. Všiml jsem si však, že ufw firewall zůstal po restartu deaktivován:ufw status vždy hlášeno jako „zakázáno“.
Zkontroloval jsem následující:
-
Soubor
/etc/ufw/ufw.confsoubor obsahovalENABLED=yes. -
Služba byla správně zaregistrována pomocí
systemctla podívejte se do/var/log/syslogViděl jsem řádek „Starting Uncomplicated firewall“, který prokázal, že byl alespoň spuštěn -
Velmi zvláštní bylo, že i když firewall říkal, že je deaktivován, systémový protokol stále zobrazoval řádky protokolu auditu.
-
iptables -Lukázal, že skutečně všechna obvyklá konfigurace byla pryč.
Přijatá odpověď:
Příčinou tohoto problému bylo, že v systému byla povolena služba netfilter-persistent (na jiných distribucích nazývaná také iptables-persistent), která se spustila po deaktivaci ufw. Tím byla přepsána konfigurace ipfilter z ufw.
Zakázal jsem netfilter-persistent:
$ sudo systemctl disable netfilter-persistent
a po tomto spuštění správně povoleno ufw.