web-dev-qa-db-ja.com

UFWはアクティブですが、有効になっていないのはなぜですか?

Ubuntu12.04マシンでファイアウォールをセットアップしようとしていました。苦労した後、私は次のようになりました。これは少し奇妙に聞こえませんか?

thomas@thomas-K40IJ:~$ Sudo ufw status verbose
Status: active
Logging: on (low)
Default: deny (incoming), allow (outgoing)
New profiles: skip

To                         Action      From
--                         ------      ----
21/tcp                     ALLOW OUT   Anywhere
80                         ALLOW OUT   Anywhere
22                         ALLOW OUT   Anywhere
21/tcp                     ALLOW OUT   Anywhere (v6)
80                         ALLOW OUT   Anywhere (v6)
22                         ALLOW OUT   Anywhere (v6)

thomas@thomas-K40IJ:~$ Sudo ufw reload
Firewall not enabled (skipping reload)
thomas@thomas-K40IJ:~$ Sudo ufw enable 
ERROR: Could not load logging rules
thomas@thomas-K40IJ:~$

また、再起動後にファイアウォールが無効になっているようです。何が足りないのですか?

4
Thomas
mateusz@debian:~$ Sudo ufw disable
Firewall stopped and disabled on system startup

mateusz@debian:~$ Sudo ufw status verbose
Status: inactive

mateusz@debian:~$ Sudo ufw enable
ERROR: problem running ufw-init

エラーが発生した場合でも、ufwが実行されていることを確認できます。

mateusz@debian:~$ Sudo ufw status verbose
Status: active
Logging: on (low)
Default: deny (incoming), allow (outgoing)
New profiles: skip

To                         Action      From
--                         ------      ----
80/tcp                     ALLOW IN    Anywhere
22/tcp                     ALLOW IN    Anywhere

または

mateusz@debian:~$ Sudo service ufw status
[ ok all is running...done.

手動で簡単に設定できますENABLED=yes in ufw config

Sudo nano /etc/ufw/ufw.conf

を含む:

# /etc/ufw/ufw.conf
#

# Set to yes to start on boot. If setting this remotely, be sure to add a rule
# to allow your remote connection before starting ufw. Eg: 'ufw allow 22/tcp'
ENABLED=no

# Please use the 'ufw' command to set the loglevel. Eg: 'ufw logging medium'.
# See 'man ufw' for details.
LOGLEVEL=low
9
Mateusz

ufwには、ファイアウォールのセットアップを簡単にするのに役立つグラフィカルインターフェイスがあります。デフォルトでインストールする必要がありますが、インストールしていない場合は、Sudo apt-get install gufwを使用してインストールしてください。
ここにその使用法に関するガイドがあります https://help.ubuntu.com/community/Gufw

0
Sekhemty