Рейтинг:0

Ufw разрешить исходящий http-трафик

флаг cn

У меня есть машина, на которой я установил ufw, это мои правила

К действию от
-- ------ ----
22/tcp LIMIT Anywhere                  
Полное разрешение Nginx в любом месте                  
5000 РАЗРЕШИТЬ Везде                  
25 РАЗРЕШИТЬ ВСЕГДА                  
22 LIMIT Anywhere # разрешить SSH-соединения в
80/tcp РАЗРЕШИТЬ ВСЕГДА                  
443/tcp ALLOW Anywhere # разрешить обновление https-трафика
Полное разрешение Apache везде                  
587 РАЗРЕШИТЬ ВСЕГДА                  
993 РАЗРЕШИТЬ ВСЕГДА # godaddy IMAP
995 РАЗРЕШИТЬ ВСЕГДА # godaddy POP3
465 РАЗРЕШИТЬ ВСЕГДА # godaddy SMTP
SMTPTLS РАЗРЕШЕН ВСЕГДА                  
80 РАЗРЕШИТЬ ВСЕГДА                  
22/tcp (v6) LIMIT Anywhere (v6)             
Nginx Full (v6) РАЗРЕШИТЬ ВСЕГДА (v6)             
5000 (v6) РАЗРЕШИТЬ ВСЕГДА (v6)             
25 (v6) РАЗРЕШИТЬ ВСЕГДА (v6)             
22 (v6) LIMIT Anywhere (v6) # разрешить SSH-соединения в
80/tcp (v6) РАЗРЕШИТЬ везде (v6)             
443/tcp (v6) ALLOW Anywhere (v6) # разрешить обновление https-трафика
Apache Full (v6) РАЗРЕШИТЬ ВСЕГДА (v6)             
587 (v6) РАЗРЕШИТЬ ВСЕГДА (v6)             
993 (v6) РАЗРЕШИТЬ ВСЕГДА (v6) # godaddy IMAP
995 (v6) РАЗРЕШИТЬ ВСЕГДА (v6) # godaddy POP3
465 (v6) РАЗРЕШИТЬ ВСЕГДА (v6) # godaddy SMTP
SMTPTLS (v6) РАЗРЕШИТЬ ВСЕГДА (v6)             
80 (v6) РАЗРЕШИТЬ ВСЕГДА (v6)             

53 ALLOW OUT Anywhere # разрешить DNS-вызовы
123 ALLOW OUT Anywhere # разрешить выход NTP
80/tcp РАЗРЕШИТЬ ВСЕГДА                  
443/tcp ALLOW OUT Anywhere # разрешить HTTPS-трафик
43/tcp ALLOW OUT Anywhere # разрешить whois
25 РАЗРЕШИТЬ ОТПРАВКУ ВСЕГДА # разрешить ПОЧТУ
SMTPTLS ALLOW OUT Anywhere # открыть TLS-порт 465 для использования с SMPT для отправки электронной почты
21/tcp ALLOW OUT Anywhere # разрешить выход FTP-трафика
53 (v6) ALLOW OUT Anywhere (v6) # разрешить DNS-вызовы
123 (v6) ALLOW OUT Anywhere (v6) # разрешить выход NTP
80/tcp (v6) РАЗРЕШИТЬ ВСЕГДА (v6)             
443/tcp (v6) ALLOW OUT Anywhere (v6) # разрешить HTTPS-трафик
43/tcp (v6) ALLOW OUT Anywhere (v6) # разрешить whois
25 (v6) РАЗРЕШИТЬ ОТПРАВКУ ВСЕГДА (v6) # разрешить отправку ПОЧТЫ
SMTPTLS (v6) ALLOW OUT Anywhere (v6) # открыть TLS-порт 465 для использования с SMPT для отправки электронной почты
21/tcp (v6) ALLOW OUT Anywhere (v6) # разрешить выход FTP-трафика

я пытаюсь сделать завиток запрос на другой сервер завиток http://my.ip:5000 Но эта команда выдает ошибку тайм-аута соединения.

Я думал, что проблема в том, что ufw не пропускает http-трафик, поэтому я включил его, но это не сработало. Если я полностью отключу ufw завиток команда работает правильно и возвращает ответ, но я не могу понять, какое правило мне нужно добавить

wizardpurple avatar
флаг cn
Если вы ограничиваете исходящий трафик указанными правилами, похоже, вы не разрешили порт 5000.

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.