Als «ufw» getaggte Fragen

11
nfs wird von ufw blockiert, obwohl Ports geöffnet sind

Ich habe einen NFSV4-Server eingerichtet und er funktioniert einwandfrei. Die Firewall blockiert jedoch NFS, selbst wenn die Ports 2049 und 111 geöffnet sind. Ich weiß, dass nfs einige zufällige Ports verwendet, die sich bei jedem Start ändern. Wie kann ich sie jedoch statisch machen, damit ich nfs...

11
Was bedeuten die Überwachungsprotokolleinträge von UFW?

Ich bekomme manchmal viele dieser AUDIT-Protokolleinträge ... [UFW AUDIT] IN= OUT=eth0 SRC=176.58.105.134 DST=194.238.48.2 LEN=76 TOS=0x10 PREC=0x00 TTL=64 ID=32137 DF PROTO=UDP SPT=36231 DPT=123 LEN=56 [UFW ALLOW] IN= OUT=eth0 SRC=176.58.105.134 DST=194.238.48.2 LEN=76 TOS=0x10 PREC=0x00 TTL=64...

10
Kann ich UFW vollständig deinstallieren?

Ich muss iptables manuell konfigurieren und die Regeln mithilfe des iptables-persistentPakets speichern und wiederherstellen . also will ich nicht mehr ufw. Ich kann es einfach deaktivieren. Aber es gibt viele Ketten in iptables Rules Dump, und ich möchte sie nicht sehen. :INPUT ACCEPT [593:73026]...

9
Wie kann man 'ufw' ohne interaktiven Modus ausführen?

Ich möchte ufwUncomplicated Firewall über ein Python-Skript ausführen, aber es wird normalerweise im interaktiven Modus ausgeführt. Beispiel: subprocess.check_output(["ufw", "enable"]) Hat folgende Ausgabe: 'Command may disrupt existing ssh connections. Proceed with operation (y|n)? Aborted' Gibt...

9
Wie konfiguriere ich UFW, damit ntp funktioniert?

Ich habe UFW auf einem der Produktionsserver mit der folgenden Konfiguration aktiviert : Standard: Verweigern (eingehend), Verweigern (ausgehend) . Für die NTP-Synchronisation habe ich installiert ntpund es läuft derzeit. Kann jemand raten, welche Regel UFW für die NTP-Synchronisation hinzugefügt...

8
UFW Strg-C und iptables: Kette existiert bereits

Ich habe etwas Dummes getan, also nimm es mit. Beim Ausführen eines ufw-Befehls zum Hinzufügen einer Regel habe ich Strg-C ausgeführt. Dies führte dazu, dass bei jedem Versuch, UFW zu verwenden, der folgende Fehler generiert wurde: ERROR: initcaps [Errno 2] iptables: Chain already exists. Ich habe...

8
Ist es möglich, eine Webseite mit ufw zu blockieren?

Grundsätzlich habe ich zwei Maschinen X und Y. Ich möchte "http: // <IP-of-Y-Here> / AFolder /" von Maschine X auf HTTP-Port 80 mit ufw blockieren. Trivial kann dies (schrecklich) mit ufw durch abgeschlossen werden: sudo ufw deny out 80 Aber ist es möglich, etwas in der Art von: ufw deny from...

8
UFW-Regeln funktionieren nicht mit Docker

Ich habe einen 12.04.4-Server und habe ufw aktiviert und versucht, den Port zu blockieren 8080. Es ist jedoch noch offen. $ sudo ufw deny 8080 Rule added Rule added (v6) $ sudo ufw status numbered Status: active To Action From -- ------ ---- [ 1] 22 ALLOW IN Anywhere [ 2] 80 ALLOW IN Anywhere [ 3]...

8
Welche Regeln sind für UFW zu verwenden?

Ich habe beschlossen, das mit Ubuntu gelieferte UFW zu aktivieren, um mein System noch sicherer zu machen (insbesondere nachdem ich ein Video einer Person angesehen habe, deren Computer tatsächlich infiziert wurde!), Und ich habe UFW aktiviert und GUFW installiert, aber ich ' Ich bin mir nicht...

7
UFW löscht keine Regel

Ich habe etwas getestet und meiner Firewall eine Regel hinzugefügt, um Port 9000 zuzulassen. Im Nachhinein hätte ich es nur vorübergehend deaktivieren sollen. Jedenfalls habe ich die Regel entfernt und sie lässt mich nicht, es heißt Regel nicht gefunden. $ sudo ufw delete 9000 ERROR: Could not find...

7
UFW - Reichweite von IP-Adressen zulassen?

Ich kann mithilfe der UFW-Firewall eine Regel hinzufügen, die es einer einzelnen bekannten IP ermöglicht 192.168.1.32, auf meinen Test-Webserver ( 192.168.1.48(in einem lokalen, meist vertrauenswürdigen Netzwerk) unter Ubuntu 14.04 zuzugreifen. sudo ufw allow proto tcp from 192.168.1.23 to...

7
Wie richte ich ein NFS-Netzwerk ein?

Ich möchte die hier und da gefundenen Informationen zusammenführen, um alle Schritte zum Einstellen meines NFS-Netzwerks zwischen meinen beiden Ubuntu-PCs in einer Antwort aufzuzeichnen Dies ist von Zeit zu Zeit nützlich, z. B. wenn ich zu einer neuen Ubuntu-Version wechsle, muss ich Folgendes...