Čau, nevím proč to nejde tobě, ale můžu potvrdit že mně to funguje v pořádku

image.png
stepan@dev6:~$ uname -a
Linux dev6 6.1.44 #1-vpsAdminOS SMP PREEMPT_DYNAMIC Tue Aug  8 19:22:49 UTC 2023 x86_64 x86_64 x86_64 GNU/Linux
stepan@dev6:~$ lsb_release -a
No LSB modules are available.
Distributor ID: Ubuntu
Description:    Ubuntu 22.04.3 LTS
Release:        22.04
Codename:       jammy
stepan@dev6:~$ sudo ufw status
Status: active

To                         Action      From
--                         ------      ----
22/tcp                     ALLOW       Anywhere
80/tcp                     ALLOW       Anywhere
443                        ALLOW       Anywhere
10022/tcp                  ALLOW       Anywhere
2222/tcp                   ALLOW       Anywhere
22/tcp (v6)                ALLOW       Anywhere (v6)
80/tcp (v6)                ALLOW       Anywhere (v6)
443 (v6)                   ALLOW       Anywhere (v6)
10022/tcp (v6)             ALLOW       Anywhere (v6)
2222/tcp (v6)              ALLOW       Anywhere (v6)


stepan@dev6:~$ sudo iptables -L
Chain INPUT (policy DROP)
....

Chain ufw-user-input (1 references)
target     prot opt source               destination
ACCEPT     tcp  --  anywhere             anywhere             tcp dpt:ssh
ACCEPT     tcp  --  anywhere             anywhere             tcp dpt:http
ACCEPT     tcp  --  anywhere             anywhere             tcp dpt:https
ACCEPT     udp  --  anywhere             anywhere             udp dpt:https
ACCEPT     tcp  --  anywhere             anywhere             tcp dpt:10022
ACCEPT     tcp  --  anywhere             anywhere             tcp dpt:2222

a pokud si dobře vzpomínám tak mi to jelo i na OpenVZ, taky na ubuntu ale starším.

s pozdravem
Š.

po 14. 8. 2023 v 22:02 odesílatel Jan Pleva <jenik.pleva@gmail.com> napsal:
Hmm, nevypada to, ze by to pomohlo... 

root@vps1:~# systemctl force-reload ufw
root@vps1:~# grep -i ufw /var/log/syslog
Aug 14 21:47:06 vps1 systemd[1]: ufw.service: Succeeded.
Aug 14 21:47:06 vps1 ufw-init[24855]: modprobe: FATAL: Module nf_conntrack_ftp not found in directory /lib/modules/6.1.44
Aug 14 21:47:06 vps1 ufw-init[24856]: modprobe: FATAL: Module nf_nat_ftp not found in directory /lib/modules/6.1.44
Aug 14 21:47:06 vps1 ufw-init[24857]: modprobe: FATAL: Module nf_conntrack_netbios_ns not found in directory /lib/modules/6.1.44
root@vps1:~#

nicmene nasel jsem, ze ty dodatecne moduly lze zakazat v configu:

# Extra connection tracking modules to load. Complete list can be found in
# net/netfilter/Kconfig of your kernel source. Some common modules:
# nf_conntrack_irc, nf_nat_irc: DCC (Direct Client to Client) support
# nf_conntrack_netbios_ns: NetBIOS (samba) client support
# nf_conntrack_pptp, nf_nat_pptp: PPTP over stateful firewall/NAT
# nf_conntrack_ftp, nf_nat_ftp: active FTP support
# nf_conntrack_tftp, nf_nat_tftp: TFTP support (server side)
#IPT_MODULES="nf_conntrack_ftp nf_nat_ftp nf_conntrack_netbios_ns"

coz jsem teda nakonec udelal a najelo to pak bez chyby, ale nekde je jeste nejaka zrada, protoze tam muzu pridat co chci a stejne to nejak nefunguje. Jakoze vubec nic. Zkousel jsem ledaso, ale ufw se tvari, jakoze ok, vsechno cajk, ufw ukaze ruly, co jsem zadal, ale v iptables pravidlech to jaksik neni. Jen tam ma ty svoje custom tabule. Myslim, ze jsem byl ponekud naivni a prilis optimisticky nebo jsem nekde zmastil ty configy v minulosti. Zkusim purge reinstall. 
 
S pozdravem

Jan Pleva


po 14. 8. 2023 v 18:46 odesílatel Pavel Snajdr <snajpa@snajpa.net> napsal:
> Ahoj,
>
> kdysi jsem pohorel s UFW na OpenVZ kvuli nejakym modulum, ale na
> novejsim VPSAdminOS je uz hodne veci precejen jinak ale porad jsem
> trochu zahorel
>
> root@vps1:~# ufw enable
>
> ERROR: problem running ufw-init
>
> modprobe: FATAL: Module nf_conntrack_ftp not found in directory
> /lib/modules/
> 6.1.44
>
> modprobe: FATAL: Module nf_nat_ftp not found in directory
> /lib/modules/6.1.44
> modprobe: FATAL: Module nf_conntrack_netbios_ns not found in directory
> /lib/m
> odules/6.1.44
>
> Bad argument `nat'
>
> Error occurred at line: 18
>
> Try `iptables-restore -h' or 'iptables-restore --help' for more
> information.
>
> Problem running '/etc/ufw/before.rules'


Ahoj,

zkus to ted, loadnul jsem pro jistotu vsechny dostupne conntrack helpery
na vsech masinach.

/snajpa
_______________________________________________
Community-list mailing list -- community-list@lists.vpsfree.cz
To unsubscribe send an email to community-list-leave@lists.vpsfree.cz