1
ответ

Рекомендуемые настройки UFW для почтового сервера с postfix / dovecot

Я настраиваю простой сервер для обслуживания веб-сайтов, а также в качестве почтового сервера. Почтовый сервис будет небольшим, я буду использовать его только для администрирования почты для моих личных сайтов, и я просто ...
вопрос задан: 13 September 2020 19:38
1
ответ

IPTables от источника NAT (SNAT) к /etc/ufw/before.rules

Мне необходимо передать трафик NAT (SNAT) между двумя интерфейсами на сервере Ubuntu 18.04. Я пытался использовать файл '/etc/ufw/before.rules' для реализации своих различных потребностей NAT, и пока что ...
вопрос задан: 19 August 2020 03:40
1
ответ

Запретить соединения с IPv6 (Debian Buster)

Необъяснимо, похоже, что произошла ошибка в течение долгого времени в одном из наиболее широко используемых межсетевых экранов, UFW, который не позволяет добавлять правила запрета IPv6 поверх любых других правил IPv4. Результат ...
вопрос задан: 4 August 2020 01:19
1
ответ

Настройка веб-интерфейса Monit и интерфейса командной строки для работы на сервере Ubuntu

Мне сложно заставить monit работать на моем Ubuntu 18.04. 4. Я установил monit через sudo apt install monit, затем включил httpd следующим образом: установить порт httpd 2812 и использовать адрес localhost ...
вопрос задан: 16 June 2020 20:33
1
ответ

Невозможно открыть порт с помощью ufw

Мне нужно открыть порт 8081 для моего приложения . Я хочу подключиться к приложению с другого сервера. Проблема Я не могу открыть порт. Я запустил приложение с портом 8081 и ip 0.0.0.0 и ...
вопрос задан: 10 June 2020 00:08
1
ответ

Ufw и Iptables. Что лучше и почему? [закрыто]

Я новичок в этой области, поэтому я продолжал исследовать ufw и iptables. Но я не могу четко различить их, потому что в каждой статье / блоге присутствуют оба этих названия, и я действительно запутался ...
вопрос задан: 28 April 2020 08:55
1
ответ

Замена ufw (или обходной путь) для Debian 10

У нас есть серверы, на которых администраторы привыкли использование ufw в Debian 9. Обновление до Debian 10 означает переключение с iptables на nftables (да, мы все еще можем использовать iptables-legacy, но не хотим, если только ...
вопрос задан: 15 March 2020 03:50
1
ответ

Nginx ບໍ່ຕອບສະ ໜອງ ຈາກພາຍນອກກ່ອງຫ່າງໄກສອກຫຼີກ

ເວັບໄຊທ໌ຂອງຂ້ອຍ (Django / nginx / gunicorn / mysql) ທີ່ຖືກຈັດຢູ່ໃນປ່ອງຫ່າງໄກສອກຫຼີກແມ່ນເຮັດວຽກໄດ້ດີ, ຈົນກ່ວາຂ້ອຍຕັດສິນໃຈທີ່ຈະເລີ່ມກ່ອງຫ່າງໄກ ດ້ວຍເຫດຜົນບາງຢ່າງ. ດັ່ງນັ້ນຫຼັງຈາກການເລີ່ມຕົ້ນ ໃໝ່, ຢູ່ໃນປ່ອງຫ່າງໄກສອກຫຼີກເມື່ອຂ້ອຍເວົ້າ ...
вопрос задан: 6 March 2020 11:50
1
ответ

ຂ້ອຍຕ້ອງການ UFW ໃນ Linux VM ໃນ Azure ບໍ?

ການເຂົ້າເຖິງ Azure VMs ແມ່ນຖືກຄວບຄຸມໂດຍ "ເຄືອຂ່າຍຄວາມປອດໄພກຸ່ມ" (NSG ) ການຕັ້ງຄ່າ. ຂ້ອຍ ກຳ ລັງຢູ່ໃນຂັ້ນຕອນການຕັ້ງ Linux VM ກັບ IP ສາທາລະນະກ່ຽວກັບ Azure ແລະຢາກຮູ້ວ່າ NSG ...
вопрос задан: 5 March 2020 16:48
1
ответ

Что эквивалентно UFW следующим правилам iptables?

Я пытаюсь перевести некоторые правила iptables в UFW, но немного борюсь. Я верю в следующее: iptables -A INPUT -i lo -j ACCEPT будет: ufw allow in on lo Я не могу понять следующее ...
вопрос задан: 13 December 2019 04:26
1
ответ

UFW - разрешить подключение к определенному порту из определенного диапазона IP-адресов

как добавить правило с помощью UFW, которое позволит подключаться к, скажем, SSH из диапазона IP 10.0.0.10-10.0 .0.20? поддерживает ли UFW функцию --src-range, такую ​​как iptables?
вопрос задан: 10 December 2019 15:18
1
ответ

удалить 3 / мин-лимит ведения журнала UFW (чистый способ)?

так как меня не устраивает доступный модуль iptables (без отслеживания состояния) Я пытаюсь мой путь с UFW. Проблема в том, что UFW ограничивает регистрацию до 3 / мин, что может быть достаточно для неэнтузиастов. так что мой ...
вопрос задан: 21 November 2019 04:13
1
ответ

разблокировать или разблокировать IP-адрес из fail2ban и iptables

Fail2ban заблокировал IP-адрес, который я хотел бы отменить. Когда я запускаю sudo fail2ban-client set sshd unbanip xxx.xxx.xxx.xxx (где xx-часть - это IP-адрес), я получаю ответ: NOK: ('...
вопрос задан: 2 November 2019 22:25
1
ответ

Wireguard Доступ между клиентами - блок UFW

проблема в настройке Wireguard относительно UFW. КЛИЕНТ A -------- СЕРВЕР -------- КЛИЕНТ B 10.10.10.5 10.10.10.1 10.10.10.11 Я хочу получить доступ к SSH от клиента A к клиенту B, ...
вопрос задан: 24 September 2019 19:43
1
ответ

Требуется объяснение правил IPTABLES о настройке OpenVPN

У меня установлены Ubuntu 16.04 и OpenVPN, и, похоже, все работает нормально. Но когда я проверяю правила брандмауэра с помощью «sudo ufw status», я вижу следующее: Статус: активно к действию ...
вопрос задан: 18 September 2019 23:28
1
ответ

ошибки tun0 при запуске сервера vpn?

Я использую простой vpn-сервер с этим программным обеспечением: OpenVPN Shadowsocks Прокси-сервер MTProto Конфигурация моего сервера: Ubuntu 18.04 x64 512Ram, 1vCPU Межсетевой экран UFW Мониторинг Netdata Nginx Это было всего несколько ...
вопрос задан: 12 September 2019 14:06
1
ответ

Какой Типы ICMP IPv4 / 6, которые следует отбросить, чтобы заблокировать пинг?

Я использую ufw. Я хочу заблокировать пинги для IPv4 и IPv6. Я читал руководства ubuntu и хостинговых компаний, которые я использую, и ответы на сайтах StackExchange. Совет всегда редактировать / etc / ufw / перед ....
вопрос задан: 2 September 2019 16:16
1
ответ

Брандмауэр Ubuntu как настроить тайм-аут простоя соединения

Как мне настроить тайм-аут простоя соединения с брандмауэром Ubuntu? Я столкнулся с проблемой в своей производственной среде и подозреваю, что тайм-аут простоя соединения в брандмауэре вызывает ...
вопрос задан: 25 August 2019 10:19
1
ответ

Ufw запрещение и повторное разрешение без добавления двух правил

Итак, я использую Fail2ban и то, как он блокирует и разблокирует IP-адреса, используя ufw запрещает переход от xx.xx.xx.xx к любому и разрешает. Однако, поскольку новые правила должны оставаться в верхней части списка (над ...
вопрос задан: 20 August 2019 07:24
1
ответ

Открытие брандмауэра сервера ubuntu для доступа к приложению gunicorn / Flask, работающему на порту 80

Я пытаюсь обслуживать приложение интрасети с сервера под управлением Ubuntu 18.04 в нашей локальной сети. Приложение написано на Flask, и я его развернул с помощью пулемета с командой (скрыто)
вопрос задан: 24 July 2019 10:24
1
ответ

UFW не регистрируется до перезагрузки

Я запускаю UFW на Pi, и у меня есть задание cron, которое выполняет резервное копирование файл журнала, а затем удаляет его. Однако UFW не воссоздает журнал до перезагрузки. После удаления файла и подтверждения ...
вопрос задан: 18 June 2019 19:20
1
ответ

ufw заполняет множество правил iptables

Нормально ли иметь несколько правил iptables после одного ufw разрешить номер порта / tcp? Это мой ввод после этого: Цепочка INPUT (policy DROP) target prot opt ​​source destination ...
вопрос задан: 7 June 2019 03:31
1
ответ

Почему UFW регистрирует ICMP и TCP / UDP в одной строке?

Я пытаюсь понять, как организован формат журнала. У меня вопрос, почему блок ICMP идет с каким-то вложением другого пакета TCP / UDP. Как я должен понимать это [include] и как это ...
вопрос задан: 28 May 2019 18:58
1
ответ

Тысячи попыток входящего SSH-соединения, несмотря на блокировку брандмауэра

Итак, мой сервер блокируется тысячами попыток входа в SSH. Fail2ban вылавливает и блокирует их, но мой почтовый ящик меня беспокоит, и он заполняет почтовый ящик предупреждениями. Вот пример того, что ...
вопрос задан: 28 May 2019 18:49
1
ответ

Почему docker один раз обходит правила ufw, а другой - нет?

Я использую ufw для настройки брандмауэр в моей хост-системе. Кажется, что в некоторых случаях ufw позволил бы мне обойти определенные правила при использовании его в сочетании с докером. Я знаю, что докер по умолчанию изменяет ...
вопрос задан: 21 May 2019 11:53
1
ответ

Проверьте ufw действие политики по умолчанию

Я знаю, что очень легко установить поведение по умолчанию ufw, например, ufw значение по умолчанию отклоняет, но как я проверяю, каково действие ПОЛИТИКИ по умолчанию? Это не показывает в ufw состоянии.
вопрос задан: 9 May 2019 17:21
1
ответ

Ubuntu 18.04 LTS применяет изменения iptables Режим FTP / FTPS PASV

Я пытаюсь настроить iptables, чтобы компьютер КЛИЕНТА мог использовать FTP / FTPS в пассивном режиме. Я уже установил правила большинства с помощью ufw - short extract (пропущен список IPv6 и других правил ради ...
вопрос задан: 8 May 2019 16:18
1
ответ

ufw enable не работает, и это вызывает сбой в моей ОС

Где начались проблемы: сначала я попытался установить fail2ban из пользовательского интерфейса ISPmanager, fail2ban был установлен, но я получил ошибку, связанную с пакетом coremanager-pkg -fail2ban и fail2ban ...
вопрос задан: 29 April 2019 23:26
1
ответ

UFW не блокирует входящий трафик

У меня есть сервер Debian 9, на котором запущен UFW, и я хотел бы заблокировать все входящие запросы, кроме на порте 2122 (SSH) и 80/443 (для HTTP (s)). Я выполнил следующие команды: ufw reset ufw default deny ...
вопрос задан: 8 April 2019 14:47
1
ответ

Невозможно закрыть порт при использовании Docker

У меня есть сервер Ubuntu 16.04 с приложением, запущенным с использованием Docker: web: & django restart: always environment: - DJANGO_SECRET_KEY = локальный образ : веб-сборка: контекст:. ...
вопрос задан: 25 March 2019 11:05