Назад | Перейти на главную страницу

Как разрешить исходящий трафик с UFW?

Ubuntu 10.04 | VPS

Привет, ребята, я настраиваю VPS-сервер под управлением Ubuntu 10.04, и сейчас я просто хочу разрешить использование ssh.

Я думал, что следующие команды ufw будут работать ...

ufw default deny
ufw allow 22
ufw allow from <local IP of vps>
ufw enable

SSH работает нормально. Но установленные сеансы кажутся заблокированными - хост vps не может пинговать другие серверы, выполнять DNS-запросы и т. Д. Как мне сообщить ufw, что сервер может отправлять OUTBOUND запросы куда угодно, оставаясь при этом защищенным?


В ответ на вопрос Андола, вот результаты ufw status verbose:

Status: active
Logging: on (low)
Default: deny (incoming), allow (outgoing)
New profiles: skip

To                         Action      From
--                         ------      ----
10022                      ALLOW IN    Anywhere
Anywhere                   ALLOW IN    <local IP>

Очевидно, что второе правило неверно, поэтому я удалил его, и проблема все еще сохраняется.

Думаю, я нашел проблему. Очевидно, UFW не работает с хостами OpenVZ ... подробнее здесь: http://blog.bodhizazen.net/uncategorized/how-to-use-ufw-in-openvz-templates/