Server saya menggunakan ufw untuk mengatur firewall sederhana. Namun saya perhatikan bahwa firewall ufw tetap dinonaktifkan setelah reboot:ufw status
selalu melaporkan "dinonaktifkan".
Saya memeriksa yang berikut ini:
-
/etc/ufw/ufw.conf
file berisiENABLED=yes
. -
Layanan telah terdaftar dengan benar dengan
systemctl
, dan mencari di/var/log/syslog
file saya bisa melihat baris "Memulai firewall yang tidak rumit", yang membuktikan bahwa itu setidaknya dimulai -
Hal yang sangat aneh adalah bahwa meskipun firewall mengatakan itu dinonaktifkan, log sistem masih menunjukkan baris log audit.
-
iptables -L
menunjukkan bahwa memang semua konfigurasi yang biasa hilang.
Jawaban yang Diterima:
Penyebab masalah ini adalah bahwa layanan netfilter-persistent (juga disebut iptables-persistent pada distribusi lain) diaktifkan pada sistem, dan ini berjalan setelah ufw dinonaktifkan. Ini menimpa konfigurasi ipfilter dari ufw.
Saya menonaktifkan netfilter-persistent:
$ sudo systemctl disable netfilter-persistent
dan setelah itu booting ufw diaktifkan dengan benar.