ฉันพยายามวินิจฉัยปัญหานี้มาสองสามสัปดาห์นับจากนี้ พยายามทำทุกอย่างที่ทำได้ (ยกเว้นการปิดใช้งาน ufw) แต่ก็ไม่เป็นผล
ระบบ: Kubuntu 21.04 พร้อม kubuntu-ppa/backport
สิ่งที่ฉันพยายามทำ: เปิดใช้งาน UFW ผ่าน sudo ufw enable
เกิดอะไรขึ้น: เมื่อใดก็ตามที่ฉันเปิดใช้งาน UFW ระบบอาจติดขัดเมื่อบูต/รีบูต ไม่มีการระบุว่าระบบขัดข้องที่ใด ป้อน tty ขณะบูต พบ systemd-hostnamed ที่โหลด แต่ไม่สามารถเปิดใช้งานได้ เหตุผลหมดเวลา
สิ่งที่ฉันพยายามทำ:
ปิดการใช้งาน networkmanager-wait-online.service
ปิดใช้งานการตรวจสอบการเชื่อมต่อของ NetworkManager
ความพยายามที่จะเริ่มต้นและบันทึกกฎ UFW ด้วยสคริปต์โปรแกรมเลือกจ่ายงานจาก https://help.ubuntu.com/community/IptablesHowTo#Solution_.233_iptables-persistent
ข้อความแสดงข้อผิดพลาด: https://imgur.com/K5FWGAK
ตอนนี้มันน่าผิดหวังเพราะฉันได้ตั้งค่า WatchdogSec=1นาที
และ DefaultStartTimeout=10 วินาที
และ DefaultStopTimeout=10 วินาที
ดูเหมือนว่าจะไม่ส่งผลกระทบต่อการหมดเวลาของบริการระหว่างการบู๊ต
ดูเหมือนว่า UFW จะขัดแย้งกับบริการ NetworkManager / systemd-hostnamed / DNS แน่นอนว่าการปิดใช้งาน ufw ช่วยแก้ปัญหาได้ แต่ไม่ใช่ตัวเลือก สิ่งนี้ไม่เคยเกิดขึ้นกับฉันบน Ubuntu ที่ติดตั้งแอปพลิเคชันชุดเดียวกัน ดังนั้นฉันจึงสงสัยว่า VPN หรือบริการเครือข่ายอื่นๆ
แก้ไข #1: sudo ufw สถานะ verbose
เอาต์พุต:
karsten@karsten-kbt-pc:~ (ã»âã»)> sudo ufw สถานะ verbose
[sudo] รหัสผ่านสำหรับ karsten:
สถานะ: ใช้งานอยู่
การบันทึก: เปิด (ต่ำ)
ค่าเริ่มต้น: ปฏิเสธ (ขาเข้า) อนุญาต (ขาออก) ปิดใช้งาน (กำหนดเส้นทาง)
โปรไฟล์ใหม่: ข้าม
ถึงการดำเนินการจาก
-- ------ ----
80/tcp อนุญาตในทุกที่
443 อนุญาตให้เข้าได้ทุกที่
53 อนุญาตให้เข้าได้ทุกที่
6881 อนุญาตในทุกที่
8881/udp อนุญาตในทุกที่
1401/tcp อนุญาตในทุกที่
1194:1197/udp อนุญาตให้เข้าได้ทุกที่
1300:1303/udp อนุญาตในทุกที่
1400/udp อนุญาตในทุกที่
51820 อนุญาตในทุกที่
80/tcp (v6) อนุญาตในทุกที่ (v6)
443 (v6) อนุญาตให้เข้าได้ทุกที่ (v6)
53 (v6) อนุญาตให้เข้าได้ทุกที่ (v6)
6881 (v6) อนุญาตให้เข้าได้ทุกที่ (v6)
8881/udp (v6) อนุญาตในทุกที่ (v6)
1401/tcp (v6) อนุญาตในทุกที่ (v6)
1194:1197/udp (v6) อนุญาตในทุกที่ (v6)
1300:1303/udp (v6) อนุญาตในทุกที่ (v6)
1400/udp (v6) อนุญาตในทุกที่ (v6)
51820 (v6) อนุญาตในทุกที่ (v6)