Описание тега ufw

Uncomplicated Firewall (ufw) is a firewall that is designed to be easy to use. It uses a command line interface consisting of a small number of simple commands, and uses iptables for configuration.
1 ответ

ERR_CONNECTION_REFUSED с sll apache2.4

У меня проблема при попытке использовать мой ssl-сертификат на apache 2.4. Chrome продолжает отвечать: ERR_CONNECTION_REFUSED Если я пытаюсь в командной строке: openssl s_client -connect localhost:443 -state -debug connect: Connection refused connec…
13 дек '16 в 21:07
0 ответов

Как удаленно подключиться к mongodb с помощью Compass, когда на удаленном сервере есть SSL (https)

Я следовал интерактивным инструкциям по подключению к mongodb (версия 4.0) с использованием Compass, но я получаю ошибку ниже: MongoDB не работает на указанном хосте и порте Предположим, удаленный сервер работает на https://example.com/ с IP-адресом…
05 янв '19 в 05:43
1 ответ

Могу ли я определить порт для исходящего соединения

Я хочу создать действительно безопасную среду для компьютера с Linux. По сути, я буду напрямую подключаться к оборудованию только с клавиатуры и экрана, нет необходимости иметь SSH и т. Д., Поэтому все серверы будут остановлены, UFW заблокирует все …
09 сен '18 в 14:29
1 ответ

UFW отрицать правило, кажется, игнорируется

Я установил UFW в качестве брандмауэра и скрипт, который читает мой лог-файл для обнаружения спамеров (это почтовый сервер). Сценарий вставляет правила, подобные этим, в первую строку: Везде ДЕНИ хххх Скрипт работает нормально, правила добавлены. Вы…
10 мар '18 в 11:57
0 ответов

Я хочу заблокировать все IP-адреса, кроме офиса IP

Я запускаю простое приложение на рельсах ubuntu и я использую nginx как мой веб-сервер. Я хотел бы заблокировать все IP-адреса, кроме IP-адреса нашего офиса (статический IP-адрес). Теперь я могу заблокировать IP с помощью nginx location / { allow of…
18 мар '16 в 00:21
0 ответов

Веб-сервер не доступен после включения UFW в Ubuntu 16.06

Я потерял связь с моим сайтом, как только я включил UFW и дал следующие приемлемые правила, я могу войти на сервер только через порт 4097 и иногда также теряю доступ к 4097. Ниже приведены приемлемые правила: INPUT chain 657 52136 ACCEPT tcp -- * * …
25 авг '18 в 14:42
1 ответ

Ansible ufw module ОШИБКА: не удалось найти профиль, соответствующий 'xxxxx'

Я работаю над настройкой правил UFW через Ansible. Я могу установить его, запустить и отрицать все. Затем я пытаюсь разрешить соединения из http, https и ssh. Все попытки добавить разрешение для этих элементов встречаются с ошибками, которые выглядя…
17 май '16 в 06:07
1 ответ

Microsoft Azure Не удалось подключиться через SSH

Я создал экземпляр в Microsoft Azure, установить Apache, PHP, Mysql и т. Д. Установка выполнена с использованием putty. После установки я неожиданно запустил UFW, включив sudo ufw. После этого я не могу подключить свой сервер через SSH. Как решить м…
11 май '16 в 12:01
1 ответ

По каким причинам команда IPTable работает, а UFW - нет?

Я пытаюсь запустить приложение фляги, которое работает на порте по умолчанию: 5000. Первоначально я пытался разрешить открытые соединения с ufw в следующей конфигурации: Однако все удаленные запросы были отклонены. В конце концов я выполнил следующу…
20 фев '18 в 00:08
0 ответов

letsencrypt certbot в автономном таймауте, в то время как порт, кажется, открыт

Я не могу обновить или получить сертификаты на своем сервере в течение нескольких недель, и я не понимаю, почему, вот пример для нового сертификата, использующего автономный режим, и брандмауэр разрешает подключение. systemctl stop nginx certbot cer…
21 фев '19 в 16:43
1 ответ

Локальное соединение Docker заблокировано UFW

ситуация Я пытаюсь научиться использовать докер на моей локальной машине. Локальный компьютер настроен на маршрутизацию трафика только через VPN. Политика UFW по умолчанию DENY весь входящий и исходящий трафик (кроме как через VPN). проблема Когда я…
06 янв '19 в 06:25
0 ответов

Брандмауэр для сервиса рендеринга Splash javascript

Я установил Splash на капле Digital Ocean Docker. Я хотел использовать туннель SSH для отправки запросов и получения результатов. Я не хочу, чтобы эта услуга была доступна кому-либо еще. Я следовал инструкциям Splash, чтобы установить Splash. Это ус…
12 апр '18 в 15:30
0 ответов

Как разрешить исходящий трафик на динамические порты

Как разрешить исходящий трафик на IP 192.168.1.100 по динамическим портам 35000-60000? Я пытаюсь sudo ufw разрешить от 192.168.1.100 до любого 32768:65535/tcp
27 ноя '18 в 10:48
1 ответ

UFW блокирует разрешенный IP иногда

У меня есть сервер с IP 172.17.11.101. UFW включен, и когда я делаю "UFW статус", у меня есть: Anywhere ALLOW 172.17.11.102 Он работает отлично почти весь день, но иногда у меня возникает ошибка в течение 4-5 секунд: Mar 17 23:59:20 server kernel: […
17 мар '18 в 23:25
1 ответ

Конфигурация ansible ufw: конфигурация по умолчанию отличается от ожидаемой

- name: defaultt policy ufw: policy: "{{ item.policy }}" direction: "{{ item.direction }}" with_items: "{{ ufw_default_dict }}" become: yes notify: reload ufw ufw_default_dict: - { direction: incoming, policy: deny } - { direction: outgoing, policy:…
19 сен '18 в 12:46
2 ответа

Не удается перезапустить брандмауэр с помощью Chef

Я пишу кулинарную книгу для брандмауэра в Ubuntu14.04, используя Chef, Berksfile source "https://api.berkshelf.com" cookbook 'firewall' сайт-поваренные / UFW / Рецепты / default.rb firewall 'ufw' firewall_rule 'http' do port 80 end firewall_rule 'ht…
12 апр '16 в 21:27
0 ответов

Установить исходящий IP для конкретного пользователя с помощью UFW

Что я хочу сделать, это установить определенный исходящий IP (не основной IP-адрес) для UID 1004. Может ли кто-нибудь указать, что не так с кодом? ОС Ubuntu 18.04. xx.xx.xx.xx представляет собой фактический ip, который уже добавлен на сервер. Я доба…
28 апр '18 в 05:26
1 ответ

Решение для отсутствия ответа на сервере

Так недавно я задал вопрос цифровому океану, и вопрос звучит так. "Я выполнил шаги по настройке nginx ubuntu, мой redis mongodb pm2, кажется, веб-приложение работает, но когда я нажал на свой IP-адрес, ответа не было вообще. Запрос на ip-адрес [myip…
11 апр '18 в 01:51
0 ответов

UFW компиляция для лазурного облака Ubuntu VM

У меня есть облако Ubuntu VM который в некоторых resource group подписки компании. У меня нет доступа к azure portal, Я открыл порты в зависимости от того, что azure portal при выборе Virutal Machine, Теперь мне нужно еще несколько портов, чтобы отк…
06 июн '18 в 11:38
1 ответ

UFW разрешить доступ к Монго только с моего IP-адреса (IPv6)

Я хочу разрешить подключения к экземпляру Монго только с определенного адреса IPv6. я использую ufw как мой брандмауэр, но простой ufw allow from __IPv6_address__ to any port __mongo_port__ Не производит соединение с этого другого адреса. Работают т…
09 янв '17 в 05:33