【已完成】宝塔系统防火墙无法删除端口规则但无报错
为了能快速了解并处理您的问题,请提供以下基础信息:面板、插件版本:面板:v11.3.0
系统版本:
Ubuntu 24.04.2 LTS (GNU/Linux 6.8.0-87-generic x86_64)
问题描述:
宝塔面板「安全」选项卡中删除端口规则时,弹窗说删除成功,但实际上规则仍然留存在列表中。这里的选择和删除都乱成一窝粥。复现步骤:
1. SSH中使用bt命令修改面板端口号,如33444
2. SSH中使用bt命令修改面板端口号为其他端口
3. 在宝塔面板「安全」选项卡中,点击33444端口右边的删除按钮,提示删除成功,但实际规则未被删除(问题1)
4. 在宝塔面板「安全」选项卡中,批量选择33444端口的IPv4和IPv6规则,选择批量操作中的删除,然后批量操作,同样提示删除成功,但实际规则未删除(问题2,图1)
5. 在宝塔面板「安全」选项卡中,点击33444(IPv6)端口右边的「放行」按钮,改为禁止,此时会自动出来四条禁止规则(两条IPv4,两条IPv6),但原有的两个33444端口规则仍然存在,而且仍然显示的状态是放行(问题3,图2)
6. 在宝塔面板「安全」选项卡中,单独勾选「禁止33444(IPv6)端口UDP入站规则」的复选框,另两个33444(IPv6)端口的规则也会被自动选中(问题4,图3)
7. 在步骤6的选择状态下,选择批量操作中的删除,然后批量操作,提示删除成功,但实际删除的是「禁止33444(IPv6)端口UDP入站规则」和「禁止33444(IPv4)端口UDP入站规则」,而不是第6步中选中的三个(还额外带走了一个IPv4的规则)(问题5,图4)
8. 多选剩余的四个33444端口(IPv4,IPv6,允许,禁止)规则,选择批量操作中的删除,然后批量操作,提示删除成功,但只有两个由第5步生成的禁止规则被成功删除,第4步无法删除的规则仍然无法删除(问题6)
相关截图(日志、错误):
图1
图2
图3
图4
这个问题几年了还不修复 你好,修复一下面板,如还未解决联系我司客服
宝塔用户_rnexzn 发表于 2025-11-20 09:26
你好,修复一下面板,如还未解决联系我司客服
感谢回复。刚刚尝试了通过面板上按钮以及bt命令修复面板,修复后仍然是提示删除成功但规则未能被删掉。我这里看似乎只有通过命令修改面板端口时创建的规则无法删除,如果直接在面板新创建一个规则是可以正常删除的。 通过命令修改过端口的,无法在面板删除
因为面板的数据库里面没有该条数据,命令修改不会写入面板的数据库 阿珂 发表于 2025-11-25 16:00
通过命令修改过端口的,无法在面板删除
因为面板的数据库里面没有该条数据,命令修改不会写入面板的数据库 ...
那或许有什么方式能够删除这一条规则,以及删除面板的「安全」选项卡里相应的“残留”规则?
面板数据库里没有这条数据,但面板的「安全」选项卡里会显示这条规则,操作的时候也有很多预期外的现象,感觉还是需要有一个处置方式的,不管是通过命令还是其他方式。
以及,我印象稍早一些的版本是没这个问题的。在bt命令修改面板端口后,「安全」选项卡里自动生成的面板新端口规则在稍早版本(近几个月内)是可以正常删除掉的。我的操作是添加了部分IP白名单,然后删除自动生成的入站规则,这个操作在几个月前是没问题的,但在11.3上不可用。 阿珂 发表于 2025-11-25 16:00
通过命令修改过端口的,无法在面板删除
因为面板的数据库里面没有该条数据,命令修改不会写入面板的数据库 ...
我又看了一下,之前能成功删除的是在面板里修改的端口,不是通过bt命令修改的面板端口。或许这两个的逻辑能一致会更好,以及需要一个能够处理命令修改面板端口后创建的安全规则的操作。 宝塔用户_rnexzn 发表于 2025-11-20 09:26
你好,修复一下面板,如还未解决联系我司客服
解决不了。我自己找到了防火墙文件,自己改了重启启动好了。
经过我排查是。如果在宝塔添加端口的时候。选中 tcp+udp 添加的端口就再也删除不了了。而且还没被监听。 所以只能单独添加tcp和udp不能同时添加。你们可以测试一下。
(稳定版) v10.0.2-LTS 遇到同样问题,如何解决啊。。。???
页:
[1]