Hmm, nevypada to, ze by to pomohlo...
root@vps1:~# systemctl force-reload ufw
root@vps1:~# grep -i ufw /var/log/syslog
Aug 14 21:47:06 vps1 systemd[1]: ufw.service: Succeeded.
Aug 14 21:47:06 vps1 ufw-init[24855]: modprobe: FATAL: Module
nf_conntrack_ftp not found in directory /lib/modules/6.1.44
Aug 14 21:47:06 vps1 ufw-init[24856]: modprobe: FATAL: Module nf_nat_ftp
not found in directory /lib/modules/6.1.44
Aug 14 21:47:06 vps1 ufw-init[24857]: modprobe: FATAL: Module
nf_conntrack_netbios_ns not found in directory /lib/modules/6.1.44
root@vps1:~#
nicmene nasel jsem, ze ty dodatecne moduly lze zakazat v configu:
# Extra connection tracking modules to load. Complete list can be found in
# net/netfilter/Kconfig of your kernel source. Some common modules:
# nf_conntrack_irc, nf_nat_irc: DCC (Direct Client to Client) support
# nf_conntrack_netbios_ns: NetBIOS (samba) client support
# nf_conntrack_pptp, nf_nat_pptp: PPTP over stateful firewall/NAT
# nf_conntrack_ftp, nf_nat_ftp: active FTP support
# nf_conntrack_tftp, nf_nat_tftp: TFTP support (server side)
*#IPT_MODULES="nf_conntrack_ftp nf_nat_ftp nf_conntrack_netbios_ns"*
coz jsem teda nakonec udelal a najelo to pak bez chyby, ale nekde je jeste
nejaka zrada, protoze tam muzu pridat co chci a stejne to nejak nefunguje.
Jakoze vubec nic. Zkousel jsem ledaso, ale ufw se tvari, jakoze ok, vsechno
cajk, ufw ukaze ruly, co jsem zadal, ale v iptables pravidlech to jaksik
neni. Jen tam ma ty svoje custom tabule. Myslim, ze jsem byl ponekud naivni
a prilis optimisticky nebo jsem nekde zmastil ty configy v minulosti.
Zkusim purge reinstall.
S pozdravem
Jan Pleva
po 14. 8. 2023 v 18:46 odesílatel Pavel Snajdr <snajpa(a)snajpa.net> napsal:
Ahoj,
kdysi jsem pohorel s UFW na OpenVZ kvuli nejakym modulum, ale na
novejsim VPSAdminOS je uz hodne veci precejen jinak ale porad jsem
trochu zahorel
root@vps1:~# ufw enable
ERROR: problem running ufw-init
modprobe: FATAL: Module nf_conntrack_ftp not found in directory
/lib/modules/
6.1.44
modprobe: FATAL: Module nf_nat_ftp not found in directory
/lib/modules/6.1.44
modprobe: FATAL: Module nf_conntrack_netbios_ns not found in directory
/lib/m
odules/6.1.44
Bad argument `nat'
Error occurred at line: 18
Try `iptables-restore -h' or 'iptables-restore --help' for more
information.
Problem running '/etc/ufw/before.rules'
Ahoj,
zkus to ted, loadnul jsem pro jistotu vsechny dostupne conntrack helpery
na vsech masinach.
/snajpa