Saya telah memiliki skrip init selama bertahun-tahun yang mengonfigurasi iptables untuk saya dan telah berfungsi seperti juara sampai sekarang. Setelah memutakhirkan dari 10,04 menjadi 12,04 saya mulai mengalami masalah firewall di mana pengaturan aturan sedang rusak. Setelah beberapa bermain-main saya menemukan bahwa ada sesuatu yang menetapkan aturan berikut:
Chain INPUT (policy ACCEPT)
target prot opt source destination
ACCEPT udp -- 0.0.0.0/0 0.0.0.0/0 udp dpt:53
ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:53
ACCEPT udp -- 0.0.0.0/0 0.0.0.0/0 udp dpt:67
ACCEPT tcp -- 0.0.0.0/0 0.0.0.0/0 tcp dpt:67
Chain FORWARD (policy ACCEPT)
target prot opt source destination
ACCEPT all -- 0.0.0.0/0 192.168.122.0/24 state RELATED,ESTABLISHED
ACCEPT all -- 192.168.122.0/24 0.0.0.0/0
ACCEPT all -- 0.0.0.0/0 0.0.0.0/0
REJECT all -- 0.0.0.0/0 0.0.0.0/0 reject-with icmp-port-unreachable
REJECT all -- 0.0.0.0/0 0.0.0.0/0 reject-with icmp-port-unreachable
Chain OUTPUT (policy ACCEPT)
target prot opt source destination
bahkan ketika saya telah sepenuhnya menonaktifkan skrip firewall saya sendiri. Pikiran pertama saya adalah ufw entah bagaimana aktif - tetapi tidak:
# ufw status
Status: inactive
Mungkin terkait atau tidak, tetapi saya hanya melihat masalah ini pada mesin yang saya jalankan kvm.
Apakah ada yang punya petunjuk tentang apa yang bisa melakukan ini dan cara menonaktifkan apa pun yang menambahkan aturan yang tidak diinginkan ini?
Edit untuk orang yang mencari ini di masa depan: Saya akhirnya menemukan sumber yang secara pasti menghubungkan aturan iptables misteri ini ke libvirt: http://libvirt.org/firewall.html