Como depurar problemas de conexão causados pelo ufw / iptables?

1

Minha configuração atual do ufw está causando problemas, especificamente com o git, e suspeito que essa não seja a última vez que causa problemas de conexão.

Qual deve ser o procedimento de depuração para entender o que é / onde está o problema de conectividade?

    
por Volcano 16.12.2015 / 08:38

1 resposta

0

Eu descobri a resposta para minha pergunta e gostaria de compartilhá-la.

Primeiro, certifique-se de que seu ufw esteja criando logs.

sudo ufw logging low

Configure um terminal para observar os registros

tail -f /var/log/ufw.log

Execute o comando que anteriormente estava causando um problema, para mim, isso foi com o git.

git clone [email protected]:xxx/yyy.git

Verifique o arquivo de log, para mim isso causou um:

% bl0ck_qu0te%

O que me diz que uma conexão out com bitbucket foi bloqueada pelo UFW, tentando acessar o ip de destino de 131.103.20.167 via porta 22.

Em seguida, crie uma exceção no UFW para resolver esse problema.

sudo ufw allow out to 131.103.20.167 port 22

Existe uma postagem nos formulários do Ubuntu que explica como ler o arquivo de registro do UFW em: link

    
por Volcano 16.12.2015 / 23:48