とほほ。
- ufw は inactive だった
- iptable で ssh のみ有効だった
ということが原因でした。ufw が無効なことを早めに気づくのでしたorz
とりあえず
- iptables-persistent 導入
- /etc/iptables/rules.v4 にルール追加
- /etc/network/if-pre-up.d/iptables をよしなに修正
#!/bin/sh
iptables-restore < /etc/iptables/rules.v4
exit 0
で、事なきを得ました。つうか材料がインターネッツに無くってハマりました。