小编lau*_*ent的帖子

Is it worth installing UFW on an AWS EC2 instance?

我通常会在我部署的服务器上运行 UFW,但是我刚刚开始使用 AWS,我发现它们已经提供了防火墙,允许设置入站/出站规则等。

所以我想知道同时运行 AWS 防火墙和 UFW 是否有用?或者我可以完全放弃 UFW 吗?

firewall ufw amazon-ec2 amazon-web-services

4
推荐指数
1
解决办法
6905
查看次数

如何使用 UFW 允许本地接口上的所有流量?

我已经将 Apache 作为另一个 Docker 服务的反向代理运行。我得到了它的工作,但一旦我启用 UFW,所有连接都会被阻止,并显示以下错误消息:

12月29日23:50:23 vps520941内核:[2870586.522706] [UFW BLOCK] IN= OUT=br-xxxxxxxxx SRC=172.24.0.1 DST=172.24.0.3 LEN=60 TOS=0x00 PREC=0x00 TTL=64 ID=38755 DF协议=TCP SPT=54620 DPT=22300 窗口=292

这是以下结果ifconfig

br-xxxxxxxxx Link encap:Ethernet  HWaddr xx:xx:xx:xx:xx
          inet addr:172.24.0.1  Bcast:172.24.255.255  Mask:255.255.0.0
          UP BROADCAST RUNNING MULTICAST  MTU:1500  Metric:1
          RX packets:22 errors:0 dropped:0 overruns:0 frame:0
          TX packets:34 errors:0 dropped:0 overruns:0 carrier:0
          collisions:0 txqueuelen:0
          RX bytes:1630 (1.6 KB)  TX bytes:2896 (2.8 KB)
Run Code Online (Sandbox Code Playgroud)

以前,我曾尝试允许网络接口 IP 上的流量,但每次重新启动时它都会发生变化,因此这不起作用。

我在 ufw 中有这样的东西:ufw allow in from 172.22.0.0/24 to any port但是当然这不再起作用了,因为接口 IP 现在是 …

networking reverse-proxy ufw

2
推荐指数
1
解决办法
7764
查看次数