У меня есть машина, на которой я установил ufw, это мои правила
К действию от
-- ------ ----
22/tcp LIMIT Anywhere
Полное разрешение Nginx в любом месте
5000 РАЗРЕШИТЬ Везде
25 РАЗРЕШИТЬ ВСЕГДА
22 LIMIT Anywhere # разрешить SSH-соединения в
80/tcp РАЗРЕШИТЬ ВСЕГДА
443/tcp ALLOW Anywhere # разрешить обновление https-трафика
Полное разрешение Apache везде
587 РАЗРЕШИТЬ ВСЕГДА
993 РАЗРЕШИТЬ ВСЕГДА # godaddy IMAP
995 РАЗРЕШИТЬ ВСЕГДА # godaddy POP3
465 РАЗРЕШИТЬ ВСЕГДА # godaddy SMTP
SMTPTLS РАЗРЕШЕН ВСЕГДА
80 РАЗРЕШИТЬ ВСЕГДА
22/tcp (v6) LIMIT Anywhere (v6)
Nginx Full (v6) РАЗРЕШИТЬ ВСЕГДА (v6)
5000 (v6) РАЗРЕШИТЬ ВСЕГДА (v6)
25 (v6) РАЗРЕШИТЬ ВСЕГДА (v6)
22 (v6) LIMIT Anywhere (v6) # разрешить SSH-соединения в
80/tcp (v6) РАЗРЕШИТЬ везде (v6)
443/tcp (v6) ALLOW Anywhere (v6) # разрешить обновление https-трафика
Apache Full (v6) РАЗРЕШИТЬ ВСЕГДА (v6)
587 (v6) РАЗРЕШИТЬ ВСЕГДА (v6)
993 (v6) РАЗРЕШИТЬ ВСЕГДА (v6) # godaddy IMAP
995 (v6) РАЗРЕШИТЬ ВСЕГДА (v6) # godaddy POP3
465 (v6) РАЗРЕШИТЬ ВСЕГДА (v6) # godaddy SMTP
SMTPTLS (v6) РАЗРЕШИТЬ ВСЕГДА (v6)
80 (v6) РАЗРЕШИТЬ ВСЕГДА (v6)
53 ALLOW OUT Anywhere # разрешить DNS-вызовы
123 ALLOW OUT Anywhere # разрешить выход NTP
80/tcp РАЗРЕШИТЬ ВСЕГДА
443/tcp ALLOW OUT Anywhere # разрешить HTTPS-трафик
43/tcp ALLOW OUT Anywhere # разрешить whois
25 РАЗРЕШИТЬ ОТПРАВКУ ВСЕГДА # разрешить ПОЧТУ
SMTPTLS ALLOW OUT Anywhere # открыть TLS-порт 465 для использования с SMPT для отправки электронной почты
21/tcp ALLOW OUT Anywhere # разрешить выход FTP-трафика
53 (v6) ALLOW OUT Anywhere (v6) # разрешить DNS-вызовы
123 (v6) ALLOW OUT Anywhere (v6) # разрешить выход NTP
80/tcp (v6) РАЗРЕШИТЬ ВСЕГДА (v6)
443/tcp (v6) ALLOW OUT Anywhere (v6) # разрешить HTTPS-трафик
43/tcp (v6) ALLOW OUT Anywhere (v6) # разрешить whois
25 (v6) РАЗРЕШИТЬ ОТПРАВКУ ВСЕГДА (v6) # разрешить отправку ПОЧТЫ
SMTPTLS (v6) ALLOW OUT Anywhere (v6) # открыть TLS-порт 465 для использования с SMPT для отправки электронной почты
21/tcp (v6) ALLOW OUT Anywhere (v6) # разрешить выход FTP-трафика
я пытаюсь сделать завиток
запрос на другой сервер
завиток http://my.ip:5000
Но эта команда выдает ошибку тайм-аута соединения.
Я думал, что проблема в том, что ufw не пропускает http-трафик, поэтому я включил его, но это не сработало. Если я полностью отключу ufw завиток
команда работает правильно и возвращает ответ, но я не могу понять, какое правило мне нужно добавить