ВидеоКонф(ВКС)  ::   FAQ  ::   Поиск  ::   Регистрация  ::   Вход

Работа firewall в FreePBX

Новичком считается только что прочитавший «Астериск - будущее телефонии»
http://asterisk.ru/knowledgebase/books
и пытающийся сделать большее

Модераторы: april22, Zavr2008

Работа firewall в FreePBX

Сообщение Anatoliy » 25 дек 2017, 12:09

День добрый.
Установил FreePBX distro 13
Включаю firewall, смотрю iptables:

Chain fpbxfirewall (1 references)
target prot opt source destination
ACCEPT all -- anywhere anywhere
...
т.е. пропустить ВСЕ пакеты !???

убиваю ручками первую запись в цепочке fpbxfirewall, все ок.
При отключении , включении файрвола из вебморды, запись снова появляется.
Уважаемые, кто может разьсянить ситуацию, чувствую себя как на пороховой бочке...
Anatoliy
 
Сообщений: 8
Зарегистрирован: 25 дек 2017, 11:23

Re: Работа firewall в FreePBX

Сообщение ded » 25 дек 2017, 12:39

ded
 
Сообщений: 15819
Зарегистрирован: 26 авг 2010, 19:00

Re: Работа firewall в FreePBX

Сообщение Anatoliy » 25 дек 2017, 13:08

safe mode выключен, правило сие не пропадает ни через 5 минут ни через день...
Для чистоты эксперимента пойду заново установлю дистрибутив , проверю сие ДО установки апдейтов.
Anatoliy
 
Сообщений: 8
Зарегистрирован: 25 дек 2017, 11:23

Re: Работа firewall в FreePBX

Сообщение Anatoliy » 26 дек 2017, 08:44

Вчера переустановил FreePBX distro 13 (32bit)
Включил файрвол в вебинтерфейсе, добавил свой ip в Trusted зону, выключил safe mode.
Результата нет, и по утру все без изменений (правило в первой строке):

Chain fpbxfirewall (1 references)
target prot opt source destination
ACCEPT all -- anywhere anywhere
...

Вопрос прежний что нужно сделать , чтобы заставить firewall работать?
Anatoliy
 
Сообщений: 8
Зарегистрирован: 25 дек 2017, 11:23

Re: Работа firewall в FreePBX

Сообщение awsswa » 26 дек 2017, 10:23

Я честно не понимаю что вас так ACCEPT на IN ?
дальше обычно идет перечисление что можно и в конце DROP

не нравиться такие правила - выключите управление firewall в freepbx
закиньте свои правила в файл iptables и делайте что хотите
платный суппорт по мере возможностей
awsswa
 
Сообщений: 2390
Зарегистрирован: 09 июн 2012, 10:52
Откуда: Россия, Пермь skype: yarick_perm

Re: Работа firewall в FreePBX

Сообщение Anatoliy » 26 дек 2017, 12:54

Как я понимаю если в первой строке стоит правило пропустить (принять) все пакеты, то следующие правила уже не обрабатываюся, я не прав ?
Anatoliy
 
Сообщений: 8
Зарегистрирован: 25 дек 2017, 11:23

Re: Работа firewall в FreePBX

Сообщение awsswa » 26 дек 2017, 12:59

Если попадёт под условие тогда именно такая логика
платный суппорт по мере возможностей
awsswa
 
Сообщений: 2390
Зарегистрирован: 09 июн 2012, 10:52
Откуда: Россия, Пермь skype: yarick_perm

Re: Работа firewall в FreePBX

Сообщение Anatoliy » 26 дек 2017, 13:34

Под условие protocol=all, source=anywhere, destination=anywhere мне думается проходят все пакеты, потому как я понимаю файрвол просто отключен данной строкой.
Далее в цепочках вполне корректные строки и завершается все строкой, как и ожидается
DROP all -- anywhere anywhere

Вопрос откуда (из каких настроек) втыкается сия "заглушка" отключающая файрвол ??? и после каких действий (или бездействий) она оттуда уберется ???
Может нужен реальный трафик, чтобы оно включилось или чего?
По логике такая заглушка должна втыкаться при включении safe mode (он кстати по дефолту включен), но почему-то при отключении сего режима ничего не происходит !
Anatoliy
 
Сообщений: 8
Зарегистрирован: 25 дек 2017, 11:23

Re: Работа firewall в FreePBX

Сообщение Anatoliy » 26 дек 2017, 15:22

собственно safe mode в вебинтерфейсе всего лишь вкл-выкл. возможность перехода в сей режим при ребуте 2 раза за 5 минут.
При корректной загрузке или по истечению 5 минут должен быть обычный рабочий режим... но опять же почему-то его нет .
Anatoliy
 
Сообщений: 8
Зарегистрирован: 25 дек 2017, 11:23

Re: Работа firewall в FreePBX

Сообщение Anatoliy » 26 дек 2017, 16:15

Уважаемые участники форума, кто нибудь может посмотреть на работающей FreePBX distro 13
по ssh команду "iptables -L"
раздел fpbxfirewall имеет первую строку "ACCEPT all -- anywhere anywhere" ?
Только у меня такая проблема, или все смирились (или не знают что файрвол не работает) и спокойно спят на пороховой бочке?
Anatoliy
 
Сообщений: 8
Зарегистрирован: 25 дек 2017, 11:23

След.

Вернуться в Вопросы новичков

Кто сейчас на форуме

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 28

© 2008 — 2024 Asterisk.ru
Digium, Asterisk and AsteriskNOW are registered trademarks of Digium, Inc.
Design and development by PostMet-Netzwerk GmbH