KeyHelp-Firewall und Fail2ban  [GELÖST]

Locked
ollidroll
Posts: 120
Joined: Tue 26. Apr 2016, 20:10

KeyHelp-Firewall und Fail2ban

Post by ollidroll »

Hallo,
ich habe jetzt in Keyhelp mal die empfohlenen Regeln importiert.
Bei mir ist aber auch fail2ban mit einer eigenen jail.local aktiv.
Bei den empfohlenen Regeln stehen z.B. die Mailports auf "Allow" (s. Screenshot anbei).
Wenn jetzt Fail2ban ein IP-Blockt, wird die dann trotzdem durch die Allow-Regel erlaubt?
fw-kette.jpeg
Muss ich grundsätzlich für fail2ban (inkl. recidive) noch eine Kette oder Eintrag hinzufügen.
Bei einem meiner Server funktioniert fail2ban anscheinend nicht mehr...
Danke & Viele Grüße
Olli
RHarms
Posts: 167
Joined: Wed 30. Nov 2016, 15:01

Re: KeyHelp-Firewall und Fail2ban  [GELÖST]

Post by RHarms »

Unter "input" sind ja die Ketten angegeben. Hier sollte die Kette "fail2ban" enthalten sein, und VOR der Kette "Allow" stehen. Dann werden über Fail2Ban gesperrte IPs auch geblockt (die Regeln werden ja von oben nach unten abgearbeitet, und der erste Treffer gilt).
ollidroll
Posts: 120
Joined: Tue 26. Apr 2016, 20:10

Re: KeyHelp-Firewall und Fail2ban

Post by ollidroll »

OK, Vielen Dank, das ist der Fall.
Muss dann in der Kette Fail2ban noch eine Regel stehen?
Danke & Viele Grüße
Olli
Locked