LINUX.ORG.RU

Raspbian, проблема с ufw и ssh

 , , ,


0

1

Есть сервер на распбиан, ну и как то заметил что после ручного отключения ufw командой ufw disable, а потом его включения ufw enable, меня предупреждает (предупреждения всегда были) что может выбросить из ssh. И когда нажимаю Y то выводит

Command may disrupt existing ssh connections. Proceed with operation (y|n)? y
Firewall is active and enabled on system startup
pi@raspberrypi:~ $

И на этом висит, тоесть не могу ввести ничего, и даже выйти. Кроме как принудительно закрыть локальный терминал. Такое чувство что ufw дропает ssh активную сессию. Ведь с включенным ufw я спокойно захожу. Только через перезапуск ufw disable & ufw enable такое происходит. Может кто то сталкивался и победил проблему?

И вот что я обнаружил, если отключить ufw из systemd (systemctl disable ufw), то после уже ufw disable и ufw enable работает!



Последнее исправление: EvgeniusDragon (всего исправлений: 1)

Похоже на то, что в правилах у него что-то запрещает sshd (22 порт не открыт).

$ ufw status 
или что там у него.

Makhno
()
Ответ на: комментарий от Makhno

У меня порт не стандартный. Да и не в том дело. Я убирал полностью правила, разрешал только к примеру доступ с моей подсети на все порты. Ufw включаю, доступ есть к ссш. Делаю ufw disable & ufw enable и опять же меня выбрасывает и дальше я снова заново могу спокойно войти. Но что еще заметил, если у меня включен паралельно еще один сеанс ссш, то на нём меня не выбрасывает, я спокойно могу дальше находится в ссш, а в том что вводил ufw disable & ufw enable, уже вибросило.

EvgeniusDragon
() автор топика
Ответ на: комментарий от anonymous

да я уже подумываю iptables использовать, не люблю просто с ним возится. ufw быстрее настроить если ничего кроме блокировки\открытия портов не нужно. А сервер ну это я грубо назвал) Скажем домашняя файлопомойка, а для этого малинки мне с головой хватает

EvgeniusDragon
() автор топика
Ответ на: комментарий от EvgeniusDragon

Когда ставлю параметр

sudo sysctl -w net.netfilter.nf_conntrack_tcp_be_libe ral=1

То не выбрасывает. Нашел методом тыка. Не пойму что этот параметр делает

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.