Pode ser que seu save do iptables esteja incompleto aqui?
Se você executar o comando iptables-save, ele descartará as regras atuais. Para tornar as regras atuais do ufw atuais - você deve executar depois de configurar o ufw:
# ufw enable
# /lib/ufw/ufw-init restart
As regras das minas realmente continham uma cadeia, que impedia que todo o tráfego de entrada passasse:
*filter
...
-A INPUT -j ufw-before-input
...
-A ufw-before-input -j ufw-not-local
...
-A ufw-not-local -j DROP
que eliminou todo o tráfego de entrada:
input = > ufw-before-input = > ufw-not-local = > DROP
eu consegui corrigir isso modificando /etc/ufw/before.rules:
comennt esta linha
-A ufw-before-input -j ufw-not-local