我在使用ubuntu14.04上使用宝塔5.1.1的面板
在进行网站ssl设定之后,全部端口(包括22)被防火墙限制了流入访问
进过仔细的排查,发现是ufw的问题,推测应该是宝塔在设定ssl时允许443端口策略出了bug,导致ufw启动,但是生成的iptables策略有bug,不能正确iptables-init,从而虽然启动了ufw,但是没有成功允许任何流入端口,造成了上述问题。
建议:
1.修改ufw的配置文件,使得ufw接管和覆盖已有built-in的iptables策略
2.在宝塔面板上,直接读取 ufw status 的运行结果,这样就可以避免网页上显示的允许端口和实际允许端口不一致的情况 (我的目前就不一致)
不知道这个问题在最新测试版中解决了没有,其实我就是想得到内测资格
最后支持宝塔,希望能越做越好
|
|