Відповіді:
Виконайте, sudo ufw status verboseщоб переконатися, що ви навіть входите в першу чергу. Якщо ні, виконайте, sudo ufw logging onякщо це не так. Якщо він веде журнал, перевірте, чи не /var/log/починаються файли ufw. Наприклад,sudo ls /var/log/ufw*
Якщо ви каротаж, але немає /var/log/ufw*файлів, перевірте , щоб побачити , якщо rsyslogпрацює: sudo service rsyslog status. Якщо rsyslog запущено, ufw веде журнал, а файли журналів досі немає, знайдіть будь-які згадки про загальні файли журналів UFW. Наприклад: grep -i ufw /var/log/syslogі grep -i ufw /var/log/messagesтакож grep -i ufw /var/log/kern.log.
Якщо ви знайдете тону ufwповідомлень у файлі syslog, повідомлення та kern.log, можливо, потрібно буде сказати rsyslog, щоб усі повідомлення UFW були записані в окремий файл. Додайте рядок у верхній частині, /etc/rsyslog.d/50-default.confщо містить наступні два рядки:
:msg, contains, “UFW” -/var/log/ufw.log
& ~
Тоді у вас повинен бути файл ufw.log, який містить усі ufwповідомлення!
Перевірте 50-default.confфайл на наявність існуючих конфігурацій.
Не забудьте зробити резервну копію файлу перед збереженням правок!
Ви також можете знайти журнали UFW в буфері ядра.
sudo dmesg | grep '\[UFW'