SSL für Admin-Interface  [SOLVED]

For topics beyond KeyHelp. / Für Themen jenseits von KeyHelp.
goldene-zeiten
Posts: 512
Joined: Tue 8. Feb 2022, 17:05
Location: Regensburg
Contact:

Re: SSL für Admin-Interface

Post by goldene-zeiten »

Bewusst habe ich nichts geändert. Außer eine v6 Adresse gegen eine andere ausgetauscht.
Goldene Zeiten Juweliere
Goldankauf - Juwelier - Trauringe - Verlobungsringe - Goldschmiede - Uhrmacher
User avatar
Jolinar
Community Moderator
Posts: 4100
Joined: Sat 30. Jan 2016, 07:11
Location: Weimar (Thüringen)
Contact:

Re: SSL für Admin-Interface

Post by Jolinar »

24unix wrote: Fri 20. May 2022, 14:37 Kannst Du mal testweise die netmask auf 128 setzen?
Ändere mal bitte noch deine /etc/network/interfaces dahingehend...In dem Abschnitt

Code: Select all

iface eth0 inet6 static
   address 2001:8d8:1800:816c::1
   netmask 64
   gateway fe80::1
Weil mit /64 wird ja eigentlich ein Subnetz adressiert.
Netzwerk neu starten nicht vergessen. ;)
Wenn jemand inkompetent ist, dann kann er nicht wissen, daß er inkompetent ist. (David Dunning)

Data Collector für Community Support
___
Ich verwende zwei verschiedene Schriftfarben in meinen Beiträgen /
I use two different font colors in my posts:
  • In dieser Farbe schreibe ich als Moderator und gebe moderative Hinweise oder begründe moderative Eingriffe /
    In this color, I write as a moderator and provide moderative guidance or justify moderative interventions
  • In dieser Farbe schreibe ich als Community Mitglied und teile meine private Meinung und persönlichen Ansichten mit /
    In this color, I write as a community member and share my personal opinions and views
goldene-zeiten
Posts: 512
Joined: Tue 8. Feb 2022, 17:05
Location: Regensburg
Contact:

Re: SSL für Admin-Interface

Post by goldene-zeiten »

Kann ich sehr gerne machen. Aber um zu testen, ob es an der Firewall liegt, habe ich diese bei KeyHelp soeben einmal deaktivert.
Goldene Zeiten Juweliere
Goldankauf - Juwelier - Trauringe - Verlobungsringe - Goldschmiede - Uhrmacher
User avatar
Jolinar
Community Moderator
Posts: 4100
Joined: Sat 30. Jan 2016, 07:11
Location: Weimar (Thüringen)
Contact:

Re: SSL für Admin-Interface

Post by Jolinar »

goldene-zeiten wrote: Fri 20. May 2022, 14:52 Kann ich sehr gerne machen. Aber um zu testen, ob es an der Firewall liegt, habe ich diese bei KeyHelp soeben einmal deaktivert.
Im Moment geht Ping v6, Webseite ebenfalls über v6 erreichbar, ebenso der Mailserver.
Gib uns dann (nach Reaktivierung der Keyhelp Firewall) doch bitte nochmal die Ausgabe von

Code: Select all

iptables -L
Vielleicht haben wir etwas übersehen...
Wenn jemand inkompetent ist, dann kann er nicht wissen, daß er inkompetent ist. (David Dunning)

Data Collector für Community Support
___
Ich verwende zwei verschiedene Schriftfarben in meinen Beiträgen /
I use two different font colors in my posts:
  • In dieser Farbe schreibe ich als Moderator und gebe moderative Hinweise oder begründe moderative Eingriffe /
    In this color, I write as a moderator and provide moderative guidance or justify moderative interventions
  • In dieser Farbe schreibe ich als Community Mitglied und teile meine private Meinung und persönlichen Ansichten mit /
    In this color, I write as a community member and share my personal opinions and views
goldene-zeiten
Posts: 512
Joined: Tue 8. Feb 2022, 17:05
Location: Regensburg
Contact:

Re: SSL für Admin-Interface

Post by goldene-zeiten »

Also statt "network 64" nunmehr "network 128"?
Goldene Zeiten Juweliere
Goldankauf - Juwelier - Trauringe - Verlobungsringe - Goldschmiede - Uhrmacher
User avatar
Jolinar
Community Moderator
Posts: 4100
Joined: Sat 30. Jan 2016, 07:11
Location: Weimar (Thüringen)
Contact:

Re: SSL für Admin-Interface

Post by Jolinar »

goldene-zeiten wrote: Fri 20. May 2022, 14:56 Also statt "network 64" nunmehr "network 128"?
So sollte der entsprechende Abschnitt in der /etc/network/interfaces dann aussehen

Code: Select all

iface eth0 inet6 static
   address 2001:8d8:1800:816c::1
   netmask 128
   gateway fe80::1
Aber schieb diese Änderung für den Moment noch auf. Erstmal wollen wir deine Keyhelp Firewall nochmal checken.
Wenn jemand inkompetent ist, dann kann er nicht wissen, daß er inkompetent ist. (David Dunning)

Data Collector für Community Support
___
Ich verwende zwei verschiedene Schriftfarben in meinen Beiträgen /
I use two different font colors in my posts:
  • In dieser Farbe schreibe ich als Moderator und gebe moderative Hinweise oder begründe moderative Eingriffe /
    In this color, I write as a moderator and provide moderative guidance or justify moderative interventions
  • In dieser Farbe schreibe ich als Community Mitglied und teile meine private Meinung und persönlichen Ansichten mit /
    In this color, I write as a community member and share my personal opinions and views
goldene-zeiten
Posts: 512
Joined: Tue 8. Feb 2022, 17:05
Location: Regensburg
Contact:

Re: SSL für Admin-Interface

Post by goldene-zeiten »

Änderung hab ich trotzdem schon gemacht. Firewall ist noch deaktivert von KeyHelp. Die Änderung wird ja auch nach einem Neustart beibehalten.
Goldene Zeiten Juweliere
Goldankauf - Juwelier - Trauringe - Verlobungsringe - Goldschmiede - Uhrmacher
goldene-zeiten
Posts: 512
Joined: Tue 8. Feb 2022, 17:05
Location: Regensburg
Contact:

Re: SSL für Admin-Interface

Post by goldene-zeiten »

Nachdem ja nun scheinbar ohne Firewall alles lief, habe ich sie nun wieder eingeschaltet. Folgende Ausgabe haben wir nun:

Code: Select all

--
root@hyperbrain:~# iptables -L
Chain INPUT (policy DROP)
target     prot opt source               destination
ACCEPT     all  --  anywhere             anywhere             state RELATED,ESTABLISHED
DROP       all  --  anywhere             anywhere             state INVALID
DROP       tcp  --  anywhere             anywhere             tcp flags:FIN,SYN,RST,PSH,ACK,URG/NONE
DROP       tcp  --  anywhere             anywhere             tcp flags:FIN,SYN,RST,PSH,ACK,URG/FIN,SYN,RST,PSH,ACK,URG
DROP       tcp  --  anywhere             anywhere             tcp flags:!FIN,SYN,RST,ACK/SYN state NEW
DROP       tcp  --  anywhere             anywhere             tcp flags:FIN,SYN/FIN,SYN
DROP       tcp  --  anywhere             anywhere             tcp flags:SYN,RST/SYN,RST
DROP       all  --  127.0.0.0/8          anywhere
ACCEPT     all  --  anywhere             anywhere
ACCEPT     tcp  --  anywhere             anywhere             tcp dpt:ssh
ACCEPT     tcp  --  anywhere             anywhere             tcp dpt:domain
ACCEPT     udp  --  anywhere             anywhere             udp dpt:domain
ACCEPT     tcp  --  anywhere             anywhere             tcp dpt:http
ACCEPT     tcp  --  anywhere             anywhere             tcp dpt:https
ACCEPT     tcp  --  anywhere             anywhere             tcp dpt:pop3
ACCEPT     tcp  --  anywhere             anywhere             tcp dpt:pop3s
ACCEPT     tcp  --  anywhere             anywhere             tcp dpt:imap2
ACCEPT     tcp  --  anywhere             anywhere             tcp dpt:imaps
ACCEPT     tcp  --  anywhere             anywhere             tcp dpt:smtp
ACCEPT     tcp  --  anywhere             anywhere             tcp dpt:submissions
ACCEPT     tcp  --  anywhere             anywhere             tcp dpt:submission
DROP       tcp  --  anywhere             anywhere             tcp dpt:mysql
ACCEPT     tcp  --  anywhere             anywhere             tcp dpt:ftp-data
ACCEPT     tcp  --  anywhere             anywhere             tcp dpt:ftp
ACCEPT     tcp  --  anywhere             anywhere             tcp dpts:30000:30500
ACCEPT     icmp --  anywhere             anywhere             icmptype 8 code 0
ACCEPT     icmp --  anywhere             anywhere             icmp any limit: avg 10/sec burst 20
DROP       icmp --  anywhere             anywhere             icmp any

Chain FORWARD (policy DROP)
target     prot opt source               destination
ACCEPT     all  --  anywhere             anywhere             state RELATED,ESTABLISHED
DROP       all  --  127.0.0.0/8          anywhere
ACCEPT     all  --  anywhere             anywhere

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination
ACCEPT     all  --  anywhere             anywhere             state RELATED,ESTABLISHED
ACCEPT     all  --  anywhere             anywhere
--
Goldene Zeiten Juweliere
Goldankauf - Juwelier - Trauringe - Verlobungsringe - Goldschmiede - Uhrmacher
User avatar
24unix
Posts: 2075
Joined: Sun 21. Jun 2020, 17:16
Location: Kollmar
Contact:

Re: SSL für Admin-Interface

Post by 24unix »

Ich kann dich immer noch nicht pingen, weder von zu Hause noch von IONOS.

Wir müssen jetzt eigentlich nur den Zustand finden, der aktiv war, als Jolinar Dich pingen konnte. :)
Cheers Micha
--
A backend dev walks into a bar, orders 1 beer.
Then orders 100 beers.
Then orders -1 beers.
Then orders “a lizard”.
Then explodes.

The bartender says: “You really should validate your input.”
User avatar
24unix
Posts: 2075
Joined: Sun 21. Jun 2020, 17:16
Location: Kollmar
Contact:

Re: SSL für Admin-Interface

Post by 24unix »

goldene-zeiten wrote: Fri 20. May 2022, 15:17 ACCEPT all -- anywhere anywhere
Äh, alles dahinter wird ignoriert …
Cheers Micha
--
A backend dev walks into a bar, orders 1 beer.
Then orders 100 beers.
Then orders -1 beers.
Then orders “a lizard”.
Then explodes.

The bartender says: “You really should validate your input.”
User avatar
Jolinar
Community Moderator
Posts: 4100
Joined: Sat 30. Jan 2016, 07:11
Location: Weimar (Thüringen)
Contact:

Re: SSL für Admin-Interface

Post by Jolinar »

24unix wrote: Fri 20. May 2022, 15:18 Wir müssen jetzt eigentlich nur den Zustand finden, der aktiv war, als Jolinar Dich pingen konnte. :)
netmask muß wieder auf 64 gesetzt werden, da ging es (ohne KH-Firewall).
Jetzt müssen wir uns nochmal die Firewall Rules anschauen
Wenn jemand inkompetent ist, dann kann er nicht wissen, daß er inkompetent ist. (David Dunning)

Data Collector für Community Support
___
Ich verwende zwei verschiedene Schriftfarben in meinen Beiträgen /
I use two different font colors in my posts:
  • In dieser Farbe schreibe ich als Moderator und gebe moderative Hinweise oder begründe moderative Eingriffe /
    In this color, I write as a moderator and provide moderative guidance or justify moderative interventions
  • In dieser Farbe schreibe ich als Community Mitglied und teile meine private Meinung und persönlichen Ansichten mit /
    In this color, I write as a community member and share my personal opinions and views
User avatar
Jolinar
Community Moderator
Posts: 4100
Joined: Sat 30. Jan 2016, 07:11
Location: Weimar (Thüringen)
Contact:

Re: SSL für Admin-Interface

Post by Jolinar »

Ist heute echt nicht mein Tag... :cry:
Wir haben die ganze Zeit die IPv4 Rules angeschaut.

Gib uns mal bitte die Ausgabe von

Code: Select all

ip6tables -L
Wenn jemand inkompetent ist, dann kann er nicht wissen, daß er inkompetent ist. (David Dunning)

Data Collector für Community Support
___
Ich verwende zwei verschiedene Schriftfarben in meinen Beiträgen /
I use two different font colors in my posts:
  • In dieser Farbe schreibe ich als Moderator und gebe moderative Hinweise oder begründe moderative Eingriffe /
    In this color, I write as a moderator and provide moderative guidance or justify moderative interventions
  • In dieser Farbe schreibe ich als Community Mitglied und teile meine private Meinung und persönlichen Ansichten mit /
    In this color, I write as a community member and share my personal opinions and views
goldene-zeiten
Posts: 512
Joined: Tue 8. Feb 2022, 17:05
Location: Regensburg
Contact:

Re: SSL für Admin-Interface

Post by goldene-zeiten »

Cool, danke für das Nachsehen:

Code: Select all

--
root@hyperbrain:~# ip6tables -L
Chain INPUT (policy DROP)
target     prot opt source               destination
ACCEPT     all      anywhere             anywhere             state RELATED,ESTABLISHED
DROP       all      anywhere             anywhere             state INVALID
DROP       tcp      anywhere             anywhere             tcp flags:FIN,SYN,RST,PSH,ACK,URG/NONE
DROP       tcp      anywhere             anywhere             tcp flags:FIN,SYN,RST,PSH,ACK,URG/FIN,SYN,RST,PSH,ACK,URG
DROP       tcp      anywhere             anywhere             tcp flags:!FIN,SYN,RST,ACK/SYN state NEW
DROP       tcp      anywhere             anywhere             tcp flags:FIN,SYN/FIN,SYN
DROP       tcp      anywhere             anywhere             tcp flags:SYN,RST/SYN,RST
DROP       all      localhost            anywhere
ACCEPT     all      anywhere             anywhere
ACCEPT     tcp      anywhere             anywhere             tcp dpt:ssh
ACCEPT     tcp      anywhere             anywhere             tcp dpt:domain
ACCEPT     udp      anywhere             anywhere             udp dpt:domain
ACCEPT     tcp      anywhere             anywhere             tcp dpt:http
ACCEPT     tcp      anywhere             anywhere             tcp dpt:https
ACCEPT     tcp      anywhere             anywhere             tcp dpt:pop3
ACCEPT     tcp      anywhere             anywhere             tcp dpt:pop3s
ACCEPT     tcp      anywhere             anywhere             tcp dpt:imap2
ACCEPT     tcp      anywhere             anywhere             tcp dpt:imaps
ACCEPT     tcp      anywhere             anywhere             tcp dpt:smtp
ACCEPT     tcp      anywhere             anywhere             tcp dpt:submissions
ACCEPT     tcp      anywhere             anywhere             tcp dpt:submission
DROP       tcp      anywhere             anywhere             tcp dpt:mysql
ACCEPT     tcp      anywhere             anywhere             tcp dpt:ftp-data
ACCEPT     tcp      anywhere             anywhere             tcp dpt:ftp
ACCEPT     tcp      anywhere             anywhere             tcp dpts:30000:30500
ACCEPT     ipv6-icmp    anywhere             anywhere             ipv6-icmptype 128 code 0
ACCEPT     ipv6-icmp    anywhere             anywhere             ipv6-icmptype 129 code 0
ACCEPT     ipv6-icmp    anywhere             anywhere             limit: avg 10/sec burst 20
DROP       ipv6-icmp    anywhere             anywhere

Chain FORWARD (policy DROP)
target     prot opt source               destination
ACCEPT     all      anywhere             anywhere             state RELATED,ESTABLISHED
DROP       all      localhost            anywhere
ACCEPT     all      anywhere             anywhere

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination
ACCEPT     all      anywhere             anywhere             state RELATED,ESTABLISHED
ACCEPT     all      anywhere             anywhere
--
Goldene Zeiten Juweliere
Goldankauf - Juwelier - Trauringe - Verlobungsringe - Goldschmiede - Uhrmacher
User avatar
Jolinar
Community Moderator
Posts: 4100
Joined: Sat 30. Jan 2016, 07:11
Location: Weimar (Thüringen)
Contact:

Re: SSL für Admin-Interface

Post by Jolinar »

Soweit erstmal identisch mit meinen Rules... :? :?
Wenn jemand inkompetent ist, dann kann er nicht wissen, daß er inkompetent ist. (David Dunning)

Data Collector für Community Support
___
Ich verwende zwei verschiedene Schriftfarben in meinen Beiträgen /
I use two different font colors in my posts:
  • In dieser Farbe schreibe ich als Moderator und gebe moderative Hinweise oder begründe moderative Eingriffe /
    In this color, I write as a moderator and provide moderative guidance or justify moderative interventions
  • In dieser Farbe schreibe ich als Community Mitglied und teile meine private Meinung und persönlichen Ansichten mit /
    In this color, I write as a community member and share my personal opinions and views
User avatar
Florian
Keyweb AG
Posts: 1727
Joined: Wed 20. Jan 2016, 02:28

Re: SSL für Admin-Interface

Post by Florian »

Hallo,

auch mal accept_ra 0 in der Konfig hinzugefügt?

Code: Select all

iface eth0 inet6 static
   accept_ra 0
   address 2001:8d8:1800:816c::1
   netmask 64
   gateway fe80::1
   
Mit freundlichen Grüßen / Best regards
Florian Cheno

**************************************************************
Keyweb AG - Die Hosting Marke
Neuwerkstr. 45/46, 99084 Erfurt / Germany
http://www.keyweb.de - http://www.keyhelp.de
**************************************************************
Post Reply