Můj server používá ufw k nastavení jednoduchého firewallu. Všiml jsem si však, že ufw firewall zůstal po restartu deaktivován:ufw status
vždy hlášeno jako „zakázáno“.
Zkontroloval jsem následující:
-
Soubor
/etc/ufw/ufw.conf
soubor obsahovalENABLED=yes
. -
Služba byla správně zaregistrována pomocí
systemctl
a podívejte se do/var/log/syslog
Viděl jsem řádek „Starting Uncomplicated firewall“, který prokázal, že byl alespoň spuštěn -
Velmi zvláštní bylo, že i když firewall říkal, že je deaktivován, systémový protokol stále zobrazoval řádky protokolu auditu.
-
iptables -L
ukázal, že skutečně všechna obvyklá konfigurace byla pryč.
Přijatá odpověď:
Příčinou tohoto problému bylo, že v systému byla povolena služba netfilter-persistent (na jiných distribucích nazývaná také iptables-persistent), která se spustila po deaktivaci ufw. Tím byla přepsána konfigurace ipfilter z ufw.
Zakázal jsem netfilter-persistent:
$ sudo systemctl disable netfilter-persistent
a po tomto spuštění správně povoleno ufw.