2 votes

Erreur lors de l'activation des logs ufw sur Ubuntu

J'essaie d'activer les logs pour ufw.

Quand je le fais sudo ufw status J'obtiens

Status: active

To                         Action      From
--                         ------      ----
53535                      ALLOW       Anywhere                  
9090                       ALLOW       Anywhere                  
1883                       ALLOW       Anywhere                  
22                         ALLOW       Anywhere                  
53535 (v6)                 ALLOW       Anywhere (v6)             
9090 (v6)                  ALLOW       Anywhere (v6)             
1883 (v6)                  ALLOW       Anywhere (v6)             
22 (v6)                    ALLOW       Anywhere (v6)             

Ce qui n'est pas grave

J'essaie ensuite d'activer les journaux :

[root@artik log]# ufw logging on ERROR : Impossible de mettre à jour le pare-feu en cours d'exécution

J'ai donc essayé de désactiver le pare-feu, d'activer la journalisation et de redémarrer l'ufw.

[root@artik log]# ufw disable
Firewall stopped and disabled on system startup
[root@artik log]# ufw logging on
Logging enabled
[root@artik log]# ufw enable 
ERROR: problem running ufw-init
iptables-restore: line 43 failed
ip6tables-restore: line 138 failed
ip6tables-restore: line 43 failed

Problem running '/etc/ufw/user.rules'
Problem running '/etc/ufw/before6.rules'
Problem running '/etc/ufw/user6.rules'

Pourquoi cela se produit-il ? Que dois-je faire pour y remédier ?

2voto

Julien Points 111

Voici comment je l'ai réparé

Désactiver IPV6 dans /etc/default/ufw

changer IPV6=yes a IPV6=no

Logs me donnait des erreurs, je l'ai donc désactivé.

ufw logging off

J'ai ensuite configuré le pare-feu

ufw default allow outgoing 
ufw default deny incoming 
ufw allow out on tun0
ufw allow in on tun0
ufw enable

J'espère que cela aidera d'autres personnes !

SistemesEz.com

SystemesEZ est une communauté de sysadmins où vous pouvez résoudre vos problèmes et vos doutes. Vous pouvez consulter les questions des autres sysadmins, poser vos propres questions ou résoudre celles des autres.

Powered by:

X