Score:0

ไฟร์วอลล์ UFW สร้างปัญหาการเชื่อมต่อ

ธง ma

ฉันได้ติดตั้ง UFW บนเซิร์ฟเวอร์ VPS โดยใช้ ฉลาดติดตั้ง ufw เมื่อฉันใช้ ufw เปิดใช้งาน เพื่อเริ่มไฟร์วอลล์ หลังจากนั้นเซสชันฉาบของฉันหมดอายุ และฉันไม่สามารถเข้าสู่ระบบด้วยคีย์ ssh นั้นได้อีก ฉันเปลี่ยนคีย์ ssh หรือปิดใช้งานไฟร์วอลล์ หรือลบระบบปฏิบัติการทั้งหมดของฉันแล้วติดตั้งใหม่ ฉันได้ตรวจสอบและแน่ใจว่าเมื่อฉันเริ่มไฟร์วอลล์ UFW ฉันไม่สามารถเชื่อมต่อกับ vps ด้วยคีย์ ssh ได้

  1. ไฟร์วอลล์ = ไฟร์วอลล์ UFW
  2. เริ่มคำสั่ง = ufw เปิดใช้งาน
  3. สาเหตุข้อผิดพลาด = ไฟร์วอลล์ ufw ป้องกันการเชื่อมต่อกับคีย์ ssh โดยใช้สีโป๊วหรือเทอร์มินัลอื่น ๆ
  4. เอาต์พุตผิดพลาด = ssh: เชื่อมต่อกับพอร์ตโฮสต์ <VPS_IP> <VPS_PORT>: การเชื่อมต่อหมดเวลา
  5. OS ที่ใช้ใน VPS = อูบุนตู 20.04
in flag
ก่อนเปิดใช้งาน `ufw` คุณจะต้องแน่ใจว่า OpenSSH ได้รับอนุญาตผ่าน คุณสามารถทำได้ดังนี้: `sudo ufw allow in "OpenSSH"` หากไม่มีสิ่งนี้ คุณจะบล็อกพอร์ต 22 ไม่ให้รับการเชื่อมต่อ
Score:0
ธง cn

คุณต้องอนุญาตพอร์ต SSH ก่อนเปิดใช้งาน UFW ภายในเซสชัน SSH หากเปิดใช้งานอยู่แล้ว คุณต้องใช้คอนโซลเสมือนของผู้ให้บริการ VPS เพื่ออนุญาตโพสต์

มีโปรไฟล์แอปพลิเคชันมาตรฐานสำหรับ SSH: /etc/ufw/applications.d/openssh-server. ดังนั้น หากคุณไม่ได้ใช้พอร์ต SSH แบบกำหนดเอง คุณสามารถเปิดใช้งานโปรไฟล์นี้ได้ด้วยคำสั่ง:

sudo ufw จำกัด OpenSSH

ในกรณีที่ใช้พอร์ต SSH แบบกำหนดเอง คุณสามารถสร้างโปรไฟล์แบบกำหนดเองตามที่อธิบายไว้ที่นี่: การอัปเดตโปรไฟล์ ufw ด้วยตนเองเป็นเรื่องปกติหรือไม่ หรือคุณสามารถอนุญาตพอร์ตด้วยตนเองโดยใช้คำสั่งดังนี้:

sudo ufw จำกัด 2222/tcp
  • ที่ไหน 2222 เป็นพอร์ตที่กำหนดเองและ ทีซีพี เป็นโปรโตคอลที่คุณต้องอนุญาตที่พอร์ตนั้น

ในตัวอย่างข้างต้นใช้คำสั่ง จำกัด ซึ่งเทียบเท่ากับ อนุญาต แต่เพิ่มการป้องกันกำลังดุร้ายซึ่งเหมาะสำหรับ SSH


โปรดทราบว่าเมื่อคุณลบ UFW ในขณะที่เปิดใช้งาน กฎที่ออกโดยมันยังคงอยู่ iptables ดังนั้นหากคุณต้องการลบ UFW ให้ปิดการใช้งานก่อน

Raghav Patel avatar
ma flag
ขอบคุณ @pa4080

โพสต์คำตอบ

คนส่วนใหญ่ไม่เข้าใจว่าการถามคำถามมากมายจะปลดล็อกการเรียนรู้และปรับปรุงความสัมพันธ์ระหว่างบุคคล ตัวอย่างเช่น ในการศึกษาของ Alison แม้ว่าผู้คนจะจำได้อย่างแม่นยำว่ามีคำถามกี่ข้อที่ถูกถามในการสนทนา แต่พวกเขาไม่เข้าใจความเชื่อมโยงระหว่างคำถามและความชอบ จากการศึกษาทั้ง 4 เรื่องที่ผู้เข้าร่วมมีส่วนร่วมในการสนทนาด้วยตนเองหรืออ่านบันทึกการสนทนาของผู้อื่น ผู้คนมักไม่ตระหนักว่าการถามคำถามจะมีอิทธิพลหรือมีอิทธิพลต่อระดับมิตรภาพระหว่างผู้สนทนา