הגדרה מהירה של Firewall בשרת Ububtu
-
@WWW אמר בהגדרה מהירה של Firewall בשרת Ububtu:
@dovid למה זה כותב לי:
Command may disrupt existing ssh connections. Proceed with operation (y|n)?
כשאני מפעיל, אפילו שהכנסתי את הכתובת IP הנוכחית כמותר לגמרי?
הוא לא מספיק חכם?
@dovid טוב, המרתי, הפעלתי, ונראה שעובד.
יש דרך לראות בזמן אמת איזה בקשות נדחות?
-
@dovid אמר בהגדרה מהירה של Firewall בשרת Ububtu:
@WWW לא יודע מה זה routed אבל זה כנראה בסדר כי ככה זה אצל כולם (כמעט).
השגיאה של הדוטנט, תנסה שניה sudo ufw disable ותראה אם זה קשור אני לא רואה איך זה ייתכן אם זה דרך nginx.נראה שזה קשור ל גישה ל MSSQL.
-
@WWW בברירת מחדל UFW כותב לוג על כל פקטה שלא מתאים לכלל מפורש ונחסמה בגלל ה-default deny. הלוגים הולכים בעיקר ל-SYSLOG.
אצלי יש הגדרה (של rsyslog) בברירת מחדל לנתב את הלוגים של UFW גם ל:/var/log/ufw.log
וגם ל-/var/log/kern.log
routed הכוונה לפקטות שמנותבים דרך המכונה שלך למכונה אחרת. זה נוגע רק כאשר המכונה משתמשת כנתב. בד"כ זה מושבת בקרנל. וכנראה כך זה אצלך. אפשר להגדיר כללים מיוחדים לתעבורה זו.
(בהזדמנות זו אמליץ על הכלי lnav לניטור לוגים)