行中水 发表于 2021-4-23 20:56:37

【已解答】7.5.2 版本 debian下全新安装防火墙端口添加规则 BUG

面板版本:宝塔linux面板 7.5.2

系统版本:Debian 10.9

浏览器版本:Microsoft Edge 89

问题现象:Debian 下全新安装得 宝塔7.5.2 。 安全选项下得防火墙放行端口添加端口会 在UFW 规则里同时添加 UDP端口。 例如 放行 23456端口会导致 UFW 规则里 同时 添加 UDP 23456端口使用 系统防火墙插件2.9 则不会。默认规则里 就现实 同时放行 TCP/UDP端口。截图如下。可以在debian环境新安装。重复测试过几次。UFW规则和对应得宝塔后台规则不匹配。同时 添加规则会 同时添加 TCP/UDP 端口

centos 并不会出现 这种情况
重现方式:

行中水 发表于 2021-4-23 20:58:27

内容如图

行中水 发表于 2021-4-24 09:07:50

有人 管嘛?

河妖 发表于 2021-4-24 14:46:51

你好 安全的防火墙设置就是设置成tcp/udp端口同时开放的 不论debian/ubuntu/centos

行中水 发表于 2021-4-24 15:44:22

.额。小白问下为啥么?但是 ufw 配置得 第一条 规则 也和 宝塔得不匹配呀?

行中水 发表于 2021-4-24 15:46:24

河妖 发表于 2021-4-24 14:46
你好 安全的防火墙设置就是设置成tcp/udp端口同时开放的 不论debian/ubuntu/centos...

。。centos下我看过系统防火墙配置文件。并没有 开放UDP端口呀?

河妖 发表于 2021-4-24 17:38:47

宝塔默认安装的时候都会统一放行20 21 22 80 888 8888等tcp端口
centos安全中的防火墙规则的会是实时跟配置文件同步的
debian/ubuntu不是实时同步的 只会记录通过面板放行的端口

通过安全放行的端口是tcp/udp一起放行

行中水 发表于 2021-4-25 11:08:45

河妖 发表于 2021-4-24 17:38
宝塔默认安装的时候都会统一放行20 21 22 80 888 8888等tcp端口
centos安全中的防火墙规则的会是实时跟配置 ...

.。。。好吧。但是 配置文件里明显多了个22端口。不严谨,而且 全都写成一条规则。导致 用系统防火墙 进行管理 就可能 干扰到。

flyoung 发表于 2023-6-7 08:50:50

我遇到的是宝塔改过端口后,debian防火墙会关闭,导致端口进不去。
页: [1]
查看完整版本: 【已解答】7.5.2 版本 debian下全新安装防火墙端口添加规则 BUG