Problème de Firewall (Ynohost-firewall ou UFW ?)

What type of hardware are you using: VPS bought online
What YunoHost version are you running: 12.1
How are you able to access your server: Direct access via physical keyboard/screen
Are you in a special context or did you perform specific tweaking on your YunoHost instance ?: Peut-être (voir description)

Describe your issue

En août, suite à la mise à jour de Yunohost (système, pas des apps), j’ai perdu la connection avec le serveur. Mes sites web et autres services n’étaient plus accessibles.
Après investigation, en faisant “sudo ufw status”, je me suis aperçu que seul le port 22 était actif.
sudo yunohost diagnosis show --issues --human-readable m’indique que les ports 25, 80, 443, 587 et 993 ne sont pas ouvert.
J’ai donc fait : sudo ufw allow X/tcp (X pour chacun des ports à ouvrir)
Et là tout semblait remarcher.
Mais suite à un redémarrage serveur, plus rien n’est accessible de nouveau.
UFW plante au démarrage (“failed to start ufw.service”).
sudo systemctl status ufw me donne failed avec des indications d’erreurs de règles (notamment "Problem running ‘/etc/ufw/before.rules’ " et "Problem running ‘/etc/ufw/after.rules’ ".
Et quand je tape “systemctl status yunohost-firewall” j’ai “Unit yunohost-firewall.service could not be found”.
Que faire ?

Share relevant logs or error messages

failed to start ufw.service
sudo systemctl status ufw est failed
Problem running ‘/etc/ufw/before.rules’
Problem running ‘/etc/ufw/after.rules’
systemctl status yunohost-firewall donne Unit yunohost-firewall.service could not be found

Re-bonjour,
je viens de résoudre mon problème de firewall.
Apparemment la mise à jour de Yunohost en 12.1 m’avait cassé les règles de ports (plus aucun accès à mes sites en ligne).
Quand j’ai vérifié, je suis parti sur la piste UFW, sans savoir que yunohost-firewall existait, et que les 2 entraient en conflit.
L’ayant appris à l’instant, j’ai donc désactivé UFW (sudo ufw disable) et relancé yunohost-firewall (sudo yunohost firewall reload).
Tout est rentré dans l’ordre !

(par acquis de conscience, j’ai désinstallé UFW, avec sudo apt remove ufw)

Merci encore pour ce formidable outil qu’est Yunohost.

This topic was automatically closed 30 days after the last reply. New replies are no longer allowed.