UFW на RPI с OpenVPN

490
Steve

Я настроил OpenVPN, используя метод piVPN на Raspberry Pi. Установка прошла успешно, я настроил переадресацию портов на моем маршрутизаторе и могу успешно подключиться к VPN с моего устройства Android.

Однако проблема в том, что если я перезагружаю RPI, я не могу подключиться к VPN. Для успешного подключения я должен отключить UFW. На самом деле, я могу отключить его, а затем сразу же снова включить, а затем я могу подключиться с моего устройства Android.

Чтобы повторить, я перезагружаю RPI. В этот момент я не могу подключиться к VPN. через SSH, я тогда бегу, sudo ufw disableсопровождаемый немедленно sudo ufw enable. Затем я могу успешно подключиться к VPN. Просто запустить sudo ufw enableили даже sudo ufw --force enableне достаточно, чтобы сделать эту работу. Важно сначала отключить, ufwа затем снова включить его.

Сразу после перезагрузки, до отключения / повторного включения UFW, я использовал netcatс другой машины, чтобы посмотреть, смогу ли я подключиться к UDP port 1194. Соединение установлено успешно, что говорит о том, что порт открыт.

Я могу только думать, что что-то еще было включено или отключено в то время, когда я отключил UFW.

У кого-нибудь есть какие-либо идеи о том, что может происходить здесь, или как я могу решить, где проблемы?

0

1 ответ на вопрос

0
Steve

Это не полный ответ, но моя настройка перешла в рабочее состояние.

Если я отключаю UFWи перезагружаюсь, то он должен быть отключен при перезагрузке системы. В этот момент при запуске sudo ufw statusгенерируется ошибкаproblem running ip6tables

Я еще не работал, почему это или как правильно решить это, но отключение и включение разрешает это UFW.

Поэтому я добавил код для отключения, а затем включить его в /etc/rc.local