Мой сервер использует ufw для установки простого брандмауэра. Я заметил однако, что ufw брандмауэр остался отключенным после перезагрузки: ufw status
сообщаемый "отключаемый" всегда.
Я проверил следующее:
/etc/ufw/ufw.conf
файл содержится ENABLED=yes
.
Сервис был правильно зарегистрирован в systemctl
, и заглядывание /var/log/syslog
файл я видел, что строка "Запустила Несложный брандмауэр", который доказал его, был, по крайней мере, запущен
Очень нечетная вещь состояла в том, что даже при том, что брандмауэр говорил, он был отключен, системный журнал все еще показал строки контрольного журнала.
iptables -L
показал, что действительно вся обычная конфигурация закончилась.
Причина этой проблемы состояла в том, что netfilter-персистентному сервису (также названный iptables-персистентным на других дистрибутивах) включили в системе, и это бежало за ufw, был отключен. Это перезаписало ipfilter конфигурацию от ufw.
я отключил netfilter-персистентный:
$ sudo systemctl disable netfilter-persistent
и после того, как та начальная загрузка правильно включила ufw.