Le regole UFW non funzionano con la finestra mobile


8

Ho un server 12.04.4 e ho abilitato ufw e ho provato a bloccare la porta 8080. Tuttavia, è ancora aperto.

$ sudo ufw deny 8080
Rule added
Rule added (v6)

$ sudo ufw status numbered
Status: active

     To                         Action      From
     --                         ------      ----
[ 1] 22                         ALLOW IN    Anywhere
[ 2] 80                         ALLOW IN    Anywhere
[ 3] 8080                       DENY IN     Anywhere
[ 4] 22                         ALLOW IN    Anywhere (v6)
[ 5] 80                         ALLOW IN    Anywhere (v6)
[ 6] 8080                       DENY IN     Anywhere (v6)

Pensieri? Posso ancora accedere al sito Web che si trova sull'8080. Ho riavviato il sistema più volte. L'indirizzo IP viene gestito tramite assegnazione statica, ma non riesco a trovare nulla che indichi che questo è il problema.

Il servizio che sto tentando di bloccare è su un'istanza docker, tuttavia questa domanda non ha aiutato.


Vuoi entrambi i protocolli o importa? E hai installato gufw?
Seth,

Suppongo anche che tu non abbia armeggiato con iptables.
Seth,

@Seth il sistema è solo ipv4, quindi non mi interessa la v6. E no, non l'ho fatto.
jrg

Intendevo tcp / udp.
Seth,

Ho bisogno di tcp bloccato, non c'è nulla su quella porta udp.
giovedì

Risposte:


4

Il modello di finestra mobile che sto usando è per il discorso. L'ho risolto modificando il containers/app.ymlfile per includerlo nella sezione '' esporre ':

 - "127.0.0.1:20080:80"

Ciò significa che instrada la porta 20080 su 127.0.0.1 alla porta 80 sull'istanza docker, eliminando così la necessità di una regola ufw.


1

L'ho provato.

Quando inserisco il comando sudo ufw deny 80:, potrei connettermi a me stesso, ma altri host non potrebbero.

Ti suggerisco di provare a connetterti da qualsiasi altro da te.


Ah, mi chiedevo se potesse essere così.
Seth,

Sono entrato nel server dall'altra parte del paese e accedo con successo al sistema dal mio browser Web locale.
jrg
Utilizzando il nostro sito, riconosci di aver letto e compreso le nostre Informativa sui cookie e Informativa sulla privacy.
Licensed under cc by-sa 3.0 with attribution required.