Я пытался диагностировать эту проблему в течение нескольких недель, перепробовал все, что мог (кроме отключения ufw), но безрезультатно.
Система: Kubuntu 21.04 с kubuntu-ppa/backports
Что я пытался сделать: Включить UFW через sudo ufw enable
Что произошло: Всякий раз, когда я включал UFW, система могла зависать при загрузке/перезагрузке. Нет никаких указаний на то, где система застряла. Ввел tty при загрузке, обнаружил, что systemd-hostname загружен, но не удалось активировать. Причина - тайм-аут.
Что я пытался сделать:
Отключить networkmanager-wait-online.service
Отключить проверку подключения NetworkManager
Попытка запустить и сохранить правила UFW со сценарием диспетчера из https://help.ubuntu.com/community/IptablesHowTo#Solution_.233_iptables-постоянный
Сообщения об ошибках: https://imgur.com/K5FWGAK
Теперь это расстраивает, потому что я установил Сторожевой таймер, сек=1мин.
и DefaultStartTimeout=10 с
и DefaultStopTimeout=10 с
, ничто из этого не повлияло на тайм-аут службы во время загрузки.
Похоже, UFW конфликтует со службой NetworkManager/systemd-hostnamed/DNS. Конечно отключение ufw решает проблему, но не вариант. Это никогда не случалось со мной в Ubuntu с тем же набором установленных приложений, поэтому я сомневаюсь, что на это влияет VPN или другие сетевые службы.
Редактировать №1: подробный статус sudo ufw
вывод:
karsten@karsten-kbt-pc:~ (ã»âã»)> подробный статус sudo ufw
[sudo] пароль для karsten:
Статус: активен
Ведение журнала: включено (низкий уровень)
По умолчанию: отклонить (входящий), разрешить (исходящий), отключенный (маршрутизируемый)
Новые профили: пропустить
К действию от
-- ------ ----
80/tcp РАЗРЕШИТЬ ВХОД В любом месте
443 РАЗРЕШИТЬ ВСЕГДА
53 ДОПУСТИМ ВСЕГДА
6881 РАЗРЕШИТЬ ВХОД ВСЕГДА
8881/udp РАЗРЕШИТЬ ВСЕГДА
1401/tcp РАЗРЕШИТЬ ВХОД В любом месте
1194:1197/udp РАЗРЕШИТЬ ВХОД ВСЕГДА
1300:1303/udp РАЗРЕШИТЬ ВХОД ВСЕГДА
1400/udp РАЗРЕШИТЬ ВСЕГДА
51820 ДОПУСТИМ ВСЕГДА
80/tcp (v6) РАЗРЕШИТЬ ВХОД ВСЕГДА (v6)
443 (v6) РАЗРЕШИТЬ ВХОД ВСЕГДА (v6)
53 (v6) РАЗРЕШИТЬ ВХОД ВСЕГДА (v6)
6881 (v6) РАЗРЕШИТЬ ВХОД ВСЕГДА (v6)
8881/udp (v6) РАЗРЕШИТЬ ВХОД В любом месте (v6)
1401/tcp (v6) РАЗРЕШИТЬ ВХОД ВСЕГДА (v6)
1194:1197/udp (v6) РАЗРЕШИТЬ ВХОД В любом месте (v6)
1300:1303/udp (v6) РАЗРЕШИТЬ ВХОД В любом месте (v6)
1400/udp (v6) РАЗРЕШИТЬ ВХОД В любом месте (v6)
51820 (v6) РАЗРЕШИТЬ ВХОД ВСЕГДА (v6)