UFW blockiert ausgehenden traffic.
lima-city → Forum → Heim-PC → Betriebssysteme
ausgehenden ports
bug
code
fehler
funktionieren
herstellen
legen
listen
machen
neustart
port
problem
programm
regel
server
status
tunnel
vermutung
versuchen
wiedermal
-
Hallo alle zusammen,
wie ich in meinem letzten Beitrag beschrieben habe, habe ich mir einen vServer mit UFW aufgesetzt. Nun habe ich wiedermal ein Problem. Zwar gibt es im Internet etliche Lösungsvorschläge, aber nichts hat bei funktioniert.
Ich möchte UFW so konfigurieren das es (vorerst) nur den SSH Port von Ausen zugänglich macht und alle anderen blockiert, jedoch den traffic, der vom Server ausgeht einfach durch leitet.
Das habe ich versucht mit den volgenden Befehlen zu erreichen:
Wenn ich die UFW dann starte bekomme ich die Meldung das es einen Fehler beim ausführen von ufw-init gab, jedoch läuft das Programm. Wenn ich dann aber "dig google.com" kann er keine Verbindung herstellen:sudo ufw allow 22/tcp sudo ufw default deny sudo ufw default allow outgoing
"sudo ufw status" gibt folgendes aus:; <<>> DiG 9.7.0-P1 <<>> google.com ;; global options: +cmd ;; connection timed out; no servers could be reached
Betriebssystem ist Ubuntu 10.04. Hoster ist Hosteurope.Status: active To Action From -- ------ ---- 22/tcp ALLOW Anywhere
Vielen Dank für alle Antworten im Vorraus
makawa -
Diskutiere mit und stelle Fragen: Jetzt kostenlos anmelden!
lima-city: Gratis werbefreier Webspace für deine eigene Homepage
-
Hallo
Öhmmm.. Vermutung:
Dig versucht auf einen lokalen DNS Cache über Port 53 zuzugreifen.
Lösung: Port 53 öffnen und nochmal versuchen.
Aber wirklich nur eine Vermutung, funktionieren denn so Sachen wie SSH Tunnel/andere Anwendungen?
Ich würde meinen SSH Port übrigens nicht auf 22 legen, wenn ich versuchen würde meinen Server so gut wie möglich abzudichten.
mfg -
Ich kenne weder ufw noch bin ich ein besonderer Firewall-Experte... Das nur vorweg.
Aber wenn ich mich recht erinniere gehen Firewalls die Listen von oben nach unten durch.
1. Du gibst Port 22 frei.
2. Du blockierst alle (also auch wieder Port 22)
3. Du gibst alle ausgehenden Ports frei (das öffnet 22 eingehend nicht)
Ich weiß jetzt ja nicht, wies in die Listen eingetragen wird bzw. wie das Backand der Firewall aussieht, aber wenns nach Reihenfolge eingetragen wird kanns so glaub nicht funktionieren. -
Erstmal vielen Dank an euch alle!
Ich habe das Problem inzwischen gelöst. Anscheinend gibt es einen Bug in UFW oder irgend einen Fehler in meinem OS.
Für alle die das gleiche Problem haben: gebt einfach
ein. Damit wird manuell eine iptables Regel definiert die das Problem löst. Allerdings wird der Befehl bei jedem Neustart überschreiben ...sudo iptables -A INPUT -m state --state ESTABLISHED,RELATED -j ACCEPT
Viele Grüße
makawa -
Diskutiere mit und stelle Fragen: Jetzt kostenlos anmelden!
lima-city: Gratis werbefreier Webspace für deine eigene Homepage