Điểm:0

Ngẫu nhiên bị kẹt khi khởi động sau khi bật UFW

lá cờ ms

Tôi đã cố gắng chẩn đoán sự cố này trong vài tuần kể từ bây giờ, đã thử mọi cách có thể làm (ngoại trừ việc vô hiệu hóa ufw) nhưng không có kết quả.

Hệ thống: Kubfox 21.04 với kubuntu-ppa/backports

Những gì tôi đã cố gắng làm: Kích hoạt UFW thông qua sudo ufw enable

Điều gì đã xảy ra: Bất cứ khi nào tôi bật UFW, hệ thống có thể bị kẹt khi khởi động/khởi động lại. Không có dấu hiệu cho thấy hệ thống bị kẹt. Đã nhập tty khi khởi động, thấy systemd-hostnamed đã tải nhưng không kích hoạt được. Lý do đã hết thời gian chờ.

Những gì tôi đã cố gắng làm:

  1. Vô hiệu hóa networkmanager-wait-online.service

  2. Vô hiệu hóa kiểm tra kết nối của NetworkManager

  3. Cố gắng bắt đầu và lưu các quy tắc UFW bằng tập lệnh điều phối từ https://help.ubuntu.com/community/IptablesHowTo#Solution_.233_iptables-persistent

Thông báo lỗi: https://imgur.com/K5FWGAK

Bây giờ điều này thật khó chịu, bởi vì tôi đã thiết lập WatchdogSec=1 phútDefaultStartTimeout=10sDefaultStopTimeout=10s, dường như không cái nào ảnh hưởng đến thời gian chờ của dịch vụ trong khi khởi động.

Có vẻ như UFW đang xung đột với dịch vụ NetworkManager/systemd-hostnamed/DNS. Tất nhiên, vô hiệu hóa ufw giải quyết được vấn đề, nhưng không phải là một tùy chọn. Điều này chưa bao giờ xảy ra với tôi trên Ubuntu với cùng một bộ ứng dụng được cài đặt, vì vậy tôi nghi ngờ VPN hoặc các dịch vụ mạng khác ảnh hưởng đến điều này.

Chỉnh sửa #1: trạng thái sudo ufw dài dòng đầu ra:

karsten@karsten-kbt-pc:~ (ã»âã»)> trạng thái sudo ufw dài dòng
[sudo] mật khẩu cho karsten: 
Trạng thái: Đang hoạt động
Ghi nhật ký: bật (thấp)
Mặc định: từ chối (đến), cho phép (đi), vô hiệu hóa (được định tuyến)
Hồ sơ mới: bỏ qua

Đến hành động từ
-- ------ ----
80/tcp CHO PHÉP Ở mọi nơi                  
443 CHO PHÉP Ở MỌI ĐÂU                  
53 CHO PHÉP Ở BẤT CỨ ĐÂU                  
6881 CHO PHÉP Ở mọi nơi                  
8881/udp CHO PHÉP Ở Mọi Nơi                  
1401/tcp CHO PHÉP Ở mọi nơi                  
1194:1197/udp CHO PHÉP Ở mọi nơi                  
1300:1303/udp CHO PHÉP Ở mọi nơi                  
1400/udp CHO PHÉP Ở mọi nơi                  
51820 CHO PHÉP Ở mọi nơi                  
80/tcp (v6) CHO PHÉP Ở mọi nơi (v6)             
443 (v6) CHO PHÉP Ở Mọi Nơi (v6)             
53 (v6) CHO PHÉP Ở Mọi ĐÂU (v6)             
6881 (v6) CHO PHÉP Ở mọi nơi (v6)             
8881/udp (v6) CHO PHÉP Ở Mọi Nơi (v6)             
1401/tcp (v6) CHO PHÉP Ở Mọi Nơi (v6)             
1194:1197/udp (v6) CHO PHÉP Ở Mọi Nơi (v6)             
1300:1303/udp (v6) CHO PHÉP Ở Mọi Nơi (v6)             
1400/udp (v6) CHO PHÉP Ở Mọi Nơi (v6)             
51820 (v6) CHO PHÉP Ở Mọi Nơi (v6)
lá cờ in
Hai câu hỏi dành cho bạn: (1) IPv6 có được bật trong UFW không? (2) chính sách gửi đi cho hệ thống là gì?
lá cờ ms
@matigo 1) Có, các quy tắc dành cho ipv6 được bật 2) Cho phép thư đi từ chối thư đến theo mặc định
lá cờ in
Kỳ dị. Bạn có thể [chỉnh sửa] câu hỏi của mình để bao gồm đầu ra của `sudo ufw status verbose` không? Điều này sẽ hiển thị danh sách đầy đủ các quy tắc mà tường lửa "không phức tạp" đang sử dụng và nó có thể tiết lộ điều gì đó.
lá cờ ms
@matigo bao gồm đầu ra. Điều này xảy ra ngay cả khi không có bất kỳ quy tắc nào và đó là lý do tôi thêm quy tắc.
lá cờ in
Hừm...sự khác biệt duy nhất mà tôi có thể thấy với quy tắc của bạn và quy tắc tôi có trên máy chủ là giá trị đến được đặt thành `từ chối` (như bạn cũng đã nêu trong nhận xét), trong khi giá trị mặc định thường là `từ chối`. Tuy nhiên, tôi không *nghĩ* điều đó sẽ tạo nên sự khác biệt
lá cờ ms
@matigo nó được đặt thành `từ chối` với tường lửa plasma, tôi không biết liệu `từ chối` có tạo ra sự khác biệt hay không.

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.