Server saya menggunakan ufw untuk mengatur firewall sederhana. Namun saya perhatikan bahwa firewall ufw tetap dinonaktifkan setelah reboot:ufw status selalu melaporkan "dinonaktifkan".
Saya memeriksa yang berikut ini:
-
/etc/ufw/ufw.conffile berisiENABLED=yes. -
Layanan telah terdaftar dengan benar dengan
systemctl, dan mencari di/var/log/syslogfile saya bisa melihat baris "Memulai firewall yang tidak rumit", yang membuktikan bahwa itu setidaknya dimulai -
Hal yang sangat aneh adalah bahwa meskipun firewall mengatakan itu dinonaktifkan, log sistem masih menunjukkan baris log audit.
-
iptables -Lmenunjukkan bahwa memang semua konfigurasi yang biasa hilang.
Jawaban yang Diterima:
Penyebab masalah ini adalah bahwa layanan netfilter-persistent (juga disebut iptables-persistent pada distribusi lain) diaktifkan pada sistem, dan ini berjalan setelah ufw dinonaktifkan. Ini menimpa konfigurasi ipfilter dari ufw.
Saya menonaktifkan netfilter-persistent:
$ sudo systemctl disable netfilter-persistent
dan setelah itu booting ufw diaktifkan dengan benar.