Am o mașină pe care am instalat ufw, acestea sunt regulile mele
La Acțiune De la
-- ------ ----
LIMITĂ 22/tcp Oriunde
Nginx Full ALLOW Oriunde
5000 PERMITĂ oriunde
25 PERMITERE oriunde
22 LIMIT Oriunde # permiteți conexiuni SSH
80/tcp PERMITERE oriunde
443/tcp ALLOW Oriunde # permite actualizarea traficului https
Apache Full ALLOW Oriunde
587 PERMITĂ Oriunde
993 PERMITĂ Oriunde # godaddy IMAP
995 PERMITĂ Oriunde # godaddy POP3
465 PERMITĂ Oriunde # godaddy SMTP
SMTPTLS PERMIT oriunde
80 PERMITĂ oriunde
22/tcp (v6) LIMIT Oriunde (v6)
Nginx Full (v6) ALLOW Anywhere (v6)
5000 (v6) PERMITERE oriunde (v6)
25 (v6) PERMITERE oriunde (v6)
22 (v6) LIMIT Anywhere (v6) # permiteți conexiuni SSH
80/tcp (v6) PERMITERE oriunde (v6)
443/tcp (v6) ALLOW Anywhere (v6) # permite actualizarea traficului https
Apache Full (v6) ALLOW Anywhere (v6)
587 (v6) PERMITERE oriunde (v6)
993 (v6) ALLOW Anywhere (v6) # godaddy IMAP
995 (v6) ALLOW Anywhere (v6) # godaddy POP3
465 (v6) ALLOW Anywhere (v6) # godaddy SMTP
SMTPTLS (v6) ALLOW Anywhere (v6)
80 (v6) PERMITERE oriunde (v6)
53 PERMITERE Oriunde # permite apeluri DNS
123 ALLOW OUT Oriunde # permite ieșirea NTP
80/tcp PERMITERE Oriunde
443/tcp ALLOW OUT Oriunde # permite traficul HTTPS
43/tcp ALLOW OUT Oriunde # permite whois-ul
25 PERMITERE Oriunde # permite trimiterea MAIL
SMTPTLS ALLOW OUT Oriunde # deschideți portul TLS 465 pentru utilizare cu SMPT pentru a trimite e-mailuri
21/tcp ALLOW OUT Oriunde # permite traficul FTP
53 (v6) PERMITERE Oriunde (v6) # permiteți apeluri DNS
123 (v6) PERMITERE Oriunde (v6) # permite ieșirea NTP
80/tcp (v6) PERMITERE Oriunde (v6)
443/tcp (v6) ALLOW OUT Oriunde (v6) # permiteți traficul HTTPS
43/tcp (v6) ALLOW OUT Anywhere (v6) # permite whois-ul
25 (v6) PERMITERE Oriunde (v6) # permiteți trimiterea MAIL
SMTPTLS (v6) ALLOW OUT Anywhere (v6) # deschideți portul TLS 465 pentru utilizare cu SMPT pentru a trimite e-mailuri
21/tcp (v6) ALLOW OUT Oriunde (v6) # permiteți traficul FTP
Încerc să fac o răsuci
cerere către alt server
curl http://my.ip:5000
Dar această comandă dă o eroare de expirare a conexiunii.
Am crezut că problema a fost că nu permite traficul http, așa că l-am activat, dar nu a funcționat. Dacă dezactivez total ufw răsuci
comanda funcționează corect și returnează răspunsul, dar nu îmi pot da seama ce regulă trebuie să adaug