Пожалуйста, войдите здесь. Часто задаваемые вопросы О нас
Задайте Ваш вопрос

История изменений [назад]

нажмите, чтобы скрыть/показать версии 1
изначальная версия
редактировать

спросил 2017-12-27 15:15:16 +0400

ahar Gravatar ahar

FreePBX 13 Distro "не запускается по факту" firewall

День добрый. Помогите разобраться в работе firewall от FreePBX 13. В вебинтерфейсе файрвол включен, прописаны сети, зоны..., настройки сохранены, на всяк случай перегружен сервер. Смотрим iptables -L :

Chain INPUT (policy ACCEPT) target prot opt source destination fail2ban-... (неск. строк о банах сокращаю) fpbxfirewall all -- anywhere anywhere

Chain fpbxfirewall (1 references) target prot opt source destination ACCEPT all -- anywhere anywhere ACCEPT tcp -- anywhere anywhere state RELATED,ESTABLISHED ACCEPT icmp -- anywhere anywhere ....

Т.е. в первой строке блока fpbxfirewall имеем правило "принять все" (файрвол попросту отключен). Убираю ручками iptables -D fpbxfirewall 1 service iptables save service iptable restart -все OK, но после ребута или вкл-выкл файрвола из вебморды, снова втыкается первой строкой: ACCEPT all -- anywhere anywhere

Кто-нибудь может рассказать как его запустить заразу, чтобы сие правило больше не втыкалось само, т.е. чтоб файрвол заработал ФАКТИЧЕСКИ, а не по картинкам в вебморде?

PS Дистрибутив свежий 32 битный, все модули проапгрейдены.

FreePBX 13 Distro "не запускается работает по факту" firewall

День добрый. Помогите разобраться в работе firewall от FreePBX 13. В вебинтерфейсе файрвол включен, прописаны сети, зоны..., настройки сохранены, на всяк случай перегружен сервер. Смотрим iptables -L :

Chain INPUT (policy ACCEPT) target prot opt source destination fail2ban-... (неск. строк о банах сокращаю) fpbxfirewall all -- anywhere anywhere

Chain fpbxfirewall (1 references) target prot opt source destination ACCEPT all -- anywhere anywhere ACCEPT tcp -- anywhere anywhere state RELATED,ESTABLISHED ACCEPT icmp -- anywhere anywhere ....

Т.е. в первой строке блока fpbxfirewall имеем правило "принять все" (файрвол попросту отключен). Убираю ручками iptables -D fpbxfirewall 1 service iptables save service iptable restart -все OK, но после ребута или вкл-выкл файрвола из вебморды, снова втыкается первой строкой: ACCEPT all -- anywhere anywhere

Кто-нибудь может рассказать как его запустить заразу, чтобы сие правило больше не втыкалось само, т.е. чтоб файрвол заработал ФАКТИЧЕСКИ, а не по картинкам в вебморде?

PS Дистрибутив свежий 32 битный, все модули проапгрейдены.

Проект компании "АТС Дизайн"
Asterisk® и Digium® являются зарегистрированными торговыми марками компании Digium, Inc., США.
IP АТС Asterisk распространяется под лицензией GNU GPL.