Linux Guest Agent - UFW

Falk R.

Distinguished Member
Aug 2, 2021
5,208
1,403
213
46
Damme, Germany
roesing.it
Irgendwie finde ich nicht die richtige Anleitung.

Wenn ich unter Linux die den quemu-guest-agent aktivieren will, schlägt der immer fehl.
Im Log steht UFW BLOCK und die ganzen source und dest. IPs/MACs.

Kann mir jemand sagen was ich für Ports in der Firewall freigeben muss?

Gruß Falk
 
Brauchst du denn überhaupt die UFW im Gast? Ich persönlich nutze da ausschließlich die OPNsene (als Firewall zwischen den verschiedenen Subnetzen) und dazu dann noch die Firewall im PVE (als Firewall für subnetz-interne Kommunikation). So kann ich das alles zentral über das PVE WebUI verwalten, kann gemeinsame Aliase und Security Groups verwenden damit Änderungen automatisch von allen VMs übernommen werden etc. Und einen Sicherheitsaspekt hat das dann ja auch noch. Sollte ich mal Malware in einer VM haben, dann kann die Malware nicht einfach die Firewall aushebeln, da die Firewall ja auf dem Host läuft und die VMs keinerlei Möglichkeit haben da irgendwie die Firewall zu ändern.
UFW und iptables zusätzlich im Gast kann natürlich auch Sinn machen, gerade wenn es doch mal gewünscht ist, dass da der Gast selbst die Firewall ändern können soll. Z.B. wenn fail2ban eine IP automatisch blacklisten soll. Aber da geht es dann ja wirklich nur um gezieltes Blacklisting und die Gast-Firewall kann per Default gerne alles in alle Richtungen durchlassen.

Ist jetzt allerdings auch keine Hilfe zu deiner Frage...
 
Na toll,
Ich habe die Firewall ausgemacht. (Hab die aus Gewohnheit immer an gelassen) und jetzt habe ich folgenden Fehler:

Aug 15 21:40:02 greenbone systemd[1]: qemu-guest-agent.service: Job qemu-guest-agent.service/start failed with result 'dependency'. Aug 15 21:40:02 greenbone systemd[1]: dev-virtio\x2dports-org.qemu.guest_agent.0.device: Job dev-virtio\x2dports-org.qemu.guest_agent.0.device/start failed with result 'timeout'.
 
Warum auch immer, ich musste die Systeme einmal neustarten. Habe das bei Ubuntu 20.04 und 21.04 gehabt. Bei Zentyal (basiert auf 20.04) war die Firewall per default aus und da funktionierte es ohne reboot.