UFW не блокирует исходящие эхо-запросы ipv6

Попробуйте просмотретьidprioи установить cpна приоритет времени простоя для запуска, когда нет других задач, ожидающих запуска. Прочтите руководство idprioдля возможных предостережений.

Также могут быть некоторые настраиваемые параметры файловой системы в зависимости от того, какую файловую систему вы используете.

0
15.12.2020, 06:12
1 ответ

Все ваши политики IPv6 в соответствии с выходными данными ip6tables-save: ACCEPT. Кроме того, у вас нет никаких фактически включенных правил IPv6, кроме предопределенных ufwтаблиц, которые ничего не делают.

Убедитесь, что /etc/default/ufwсодержит IPV6=yes, и запустите sudo ufw reload.


Я просмотрел ваш отчет об ошибке, и ошибки нет. Политика ufw IPv6 по умолчанию содержит правило, позволяющее пинговать любой хост в сети (icmp6 type 128 ).

Из документов:

When you turn UFW on, it uses a default set of rules (profile) that should be fine for the average home user. That's at least the goal of the Ubuntu developers. In short, all 'incoming' is being denied, with some exceptions to make things easier for home users.

Возможно, вам потребуется отредактировать некоторые файлы, чтобы отключить эти правила или добавить цель DROP/REJECTв качестве первого правила для входящих/исходящих цепочек:

Пожалуйста, проверьте:

https://wiki.ubuntu.com/UncomplicatedFirewall#Advanced_Functionality

https://help.ubuntu.com/community/UFW#Working_with_numbered_rules

1
18.03.2021, 22:42

Теги

Похожие вопросы