Форум русскоязычного сообщества Ubuntu


Получить помощь и пообщаться с другими пользователями Ubuntu можно
на irc канале #ubuntu-ru в сети Freenode
и в Jabber конференции ubuntu@conference.jabber.ru

Автор Тема: ufw и ssh - конфликт?  (Прочитано 1992 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн acetone

  • Автор темы
  • Участник
  • *
  • Сообщений: 168
    • Просмотр профиля
    • Fediverse
ufw и ssh - конфликт?
« : 23 Октября 2019, 08:53:15 »
Есть сервер и клиент. На сервере настроен ssh, 2007 порт.
При попытке подключиться к серверу ssh -p 2007 user@192.168.0.7 происходит зависание, т.е. терминал ничего не отвечает, зависает в режиме ожидания с курсором на новой строке. Если ручками выключить на сервере фаерволл, подключение проходит незамедлительно. 2007 порт в фаерволле открыт, как IPv4, так и IPv6. После подключения по ssh, можно включить фаерволл на сервере и все продолжает работать. Даже отключившись от сервера, можно снова к нему подключиться в той же сессии, но если сервер перезапустить - проблема повторяется.
Куда копать, уважаемые?
Пошутил про демона - нажал иконку.

Оффлайн bezbo

  • Старожил
  • *
  • Сообщений: 1749
    • Просмотр профиля
Re: ufw и ssh - конфликт?
« Ответ #1 : 23 Октября 2019, 09:14:20 »
Куда копать

Дык очевидно же, с файрволом не работает, смотрите netfilter-iptables.

Оффлайн acetone

  • Автор темы
  • Участник
  • *
  • Сообщений: 168
    • Просмотр профиля
    • Fediverse
Re: ufw и ssh - конфликт?
« Ответ #2 : 23 Октября 2019, 12:34:47 »
Это понятно :) Думаю, может кто скажет конкретно куда в фаерволле копать, потому что с виду его настройки корректны.
Пошутил про демона - нажал иконку.

Оффлайн bezbo

  • Старожил
  • *
  • Сообщений: 1749
    • Просмотр профиля
Re: ufw и ssh - конфликт?
« Ответ #3 : 23 Октября 2019, 14:20:34 »
с виду его настройки корректны

покажите:
sudo iptables -vnL

Оффлайн acetone

  • Автор темы
  • Участник
  • *
  • Сообщений: 168
    • Просмотр профиля
    • Fediverse
Re: ufw и ssh - конфликт?
« Ответ #4 : 23 Октября 2019, 15:10:58 »
покажите
(Нажмите, чтобы показать/скрыть)

и после того как снова включил фаерволл (на всякий случай)
(Нажмите, чтобы показать/скрыть)
Пошутил про демона - нажал иконку.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
Re: ufw и ssh - конфликт?
« Ответ #5 : 24 Октября 2019, 09:09:10 »
iptables-save показывайте.
Статистика никому не интересна.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн acetone

  • Автор темы
  • Участник
  • *
  • Сообщений: 168
    • Просмотр профиля
    • Fediverse
Re: ufw и ssh - конфликт?
« Ответ #6 : 24 Октября 2019, 10:55:38 »
iptables-save
(Нажмите, чтобы показать/скрыть)
Пошутил про демона - нажал иконку.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
Re: ufw и ssh - конфликт?
« Ответ #7 : 25 Октября 2019, 10:13:50 »
Ну и? Правила пустые.
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн acetone

  • Автор темы
  • Участник
  • *
  • Сообщений: 168
    • Просмотр профиля
    • Fediverse
Re: ufw и ssh - конфликт?
« Ответ #8 : 25 Октября 2019, 10:17:57 »
 8) В ваших умственных способностях и обширности опыта я не сомневаюсь, а вот в своих...
Дайте мне ЦУ по данной настройке. Какой пункт является виновником моих бед?  :-\
Пошутил про демона - нажал иконку.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
Re: ufw и ssh - конфликт?
« Ответ #9 : 25 Октября 2019, 10:34:33 »
Это правила в момент, когда подключение не работает?
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн acetone

  • Автор темы
  • Участник
  • *
  • Сообщений: 168
    • Просмотр профиля
    • Fediverse
Re: ufw и ssh - конфликт?
« Ответ #10 : 25 Октября 2019, 11:42:40 »
Это правила после следующих манипуляций:
1) Физически логинюсь на серваке, отрубаю UFW,
2) Перемещаюсь на свое рабочее место, подключась к серверу через SSH,
3) Запускаю UFW через SSH,
4) Смотрю приведенные выше правила.
Пошутил про демона - нажал иконку.

Оффлайн AnrDaemon

  • Заслуженный пользователь
  • Старожил
  • *
  • Сообщений: 28366
    • Просмотр профиля
Re: ufw и ssh - конфликт?
« Ответ #11 : 25 Октября 2019, 14:47:45 »
И чем это нам помогает?…
Нужны правила, когда не работает.
А "отрубаю UFW" - это вообще смешно.
ufw это надстройка над iptables(!), которая (iptables) в свою очередь является инструментом управления для netfilter.
Всё равно что отвёртку пассатижами крутить. Не проще взять отвёртку в руку уже?
Хотите получить помощь? Потрудитесь представить запрошенную информацию в полном объёме.

Прежде чем [Отправить], нажми [Просмотр] и прочти собственное сообщение. Сам-то понял, что написал?…

Оффлайн acetone

  • Автор темы
  • Участник
  • *
  • Сообщений: 168
    • Просмотр профиля
    • Fediverse
Re: ufw и ssh - конфликт?
« Ответ #12 : 25 Октября 2019, 16:42:11 »
Я не хочу ругаться с Вами, более того благодарен за внимание.
Что я имею ввиду:
ufw disableи
ufw enableЧто касается отверток и рук - я только "за", тогда, однако, объясните мне где у меня руки  ;D
Пошутил про демона - нажал иконку.

Оффлайн The Green Side

  • Старожил
  • *
  • Сообщений: 1178
    • Просмотр профиля
Re: ufw и ssh - конфликт?
« Ответ #13 : 16 Ноября 2019, 16:53:05 »
Разбираюсь тут с ufw и наткнулся на эту тему.
Для открытия доступа к порту:
sudo ufw allow 2007
Debian 11, Debian 11 Server

 

Страница сгенерирована за 0.096 секунд. Запросов: 25.