conexão de bloqueio UFW apesar de estar configurada para permitir

0

Estou nos processos de configuração de um servidor VPN na minha máquina Ubuntu 14.04.

No processo, eu ativei ufw .

Eu já tinha alguns aplicativos na máquina ouvindo em portas diferentes. Um desses aplicativos ouvindo na porta 9080 agora está bloqueado. Tentar abrir o website disponível anteriormente agora resulta em um ERR_CONNECTION_REFUSED -Error.

Na porta 8080 , tenho outro aplicativo em execução. Este site eu posso abrir sem problemas. A única diferença entre esses (apesar da porta) é que um está usando http os outros https.

Meu total ufw status :

To                         Action      From
--                         ------      ----
22                         ALLOW       Anywhere
1194/udp                   ALLOW       Anywhere
8080/tcp                   ALLOW       Anywhere
9022/tcp                   ALLOW       Anywhere
3000/tcp                   ALLOW       Anywhere
8384/tcp                   ALLOW       Anywhere
9080/tcp                   ALLOW       Anywhere
Samba                      ALLOW       Anywhere
80                         ALLOW       Anywhere
443                        ALLOW       Anywhere
9080                       ALLOW       Anywhere
22 (v6)                    ALLOW       Anywhere (v6)
1194/udp (v6)              ALLOW       Anywhere (v6)
8080/tcp (v6)              ALLOW       Anywhere (v6)
9022/tcp (v6)              ALLOW       Anywhere (v6)
3000/tcp (v6)              ALLOW       Anywhere (v6)
8384/tcp (v6)              ALLOW       Anywhere (v6)
9080/tcp (v6)              ALLOW       Anywhere (v6)
Samba (v6)                 ALLOW       Anywhere (v6)
80 (v6)                    ALLOW       Anywhere (v6)
443 (v6)                   ALLOW       Anywhere (v6)
9080 (v6)                  ALLOW       Anywhere (v6)
    
por Chris 31.07.2016 / 16:12

1 resposta

0

Encontrei a solução para o problema.

O que eu não mencionei foi que ambos os aplicativos são executados dentro de um contêiner do Docker. Aparentemente, o Docker altera diretamente o iptables. Para fazê-lo funcionar com o ufw, é necessário encaminhar todo o tráfego do Docker executando este comando ufw allow in on docker0 .

    
por Chris 31.07.2016 / 17:29