web-dev-qa-db-fra.com

Pourquoi ufw bloque mon trafic sortant?

Voici mon statut:

$ Sudo ufw status verbose
Status: active
Logging: on (medium)
Default: deny (incoming), allow (outgoing)
New profiles: skip

To                         Action      From
--                         ------      ----
22                         ALLOW IN    Anywhere

Tous les flux sortants sont autorisés. Maintenant quand je fais:

$ wget www.google.com
--2013-07-30 14:28:00--  http://www.google.com/
Resolving www.google.com... failed: Name or service not known.
wget: unable to resolve Host address `www.google.com'

Ce que je vois dans /var/log/kern.log, c'est que le trafic est effectivement bloqué:

Jul 30 14:11:27 XXXXXX kernel: [2207680.256415] [UFW BLOCK] IN=lo OUT= MAC=XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX:XX SRC=127.0.0.1 DST=127.0.0.1 LEN=60 TOS=0x00 PREC=0x00 TTL=64 ID=62240 DF PROTO=UDP SPT=35323 DPT=53 LEN=40 

Voici ma version ufw:

$ Sudo ufw version
ufw 0.29.3-1
Copyright 2008-2009 Canonical Ltd.

Autoriser explicitement le trafic sortant ne suffit-il pas? Comment résoudre ça? Dois-je ajouter une règle pour autoriser l'interface de bouclage? Comment faire ça?

4
yves Baumes

Vous devez autoriser le retour du trafic établi.

Pour le moment, votre ordinateur tente d'effectuer une recherche DNS sur www.google.com, mais le résultat n'est jamais obtenu, car le trafic renvoyé par le serveur DNS est bloqué.

2
Cheesemill

Cette commande m'aide à résoudre le problème Sudo ufw allow 53/udp. Le port 53 est le port pour DNS.

0
MrOrdinaire