horst86
Goto Top

Fail2Ban blockt nicht

Einen schönen guten Morgen,

ich habe mir ein Vaultwarden mit Fail2Ban aufgebaut. Es läuft auch alles, nur werden keine IPs geblockt. Im Log und in den Tables sind die IPs zwar zu finden... aber ich kann weiterhin den Vault erreichen. Leider bin ich mir nicht sicher, wo ich den Fehler gemacht habe. Ich hoffe, Ihr könnt mir helfen face-smile

Die IP wird im Jail als geblockt angezeigt.
jail

Mit iptables -L -n -v

Sehe ich die IP auch mit einem Drop.

firewall

Nur aus irgendeinem Grund kann ich mit der IP trotzdem weiterhin Vaultwarden erreichen.

Ist bestimmt nur ein dämlicher Fehler von mir.

Danke euch

Content-Key: 32423939784

Url: https://administrator.de/contentid/32423939784

Printed on: May 2, 2024 at 02:05 o'clock

Member: Horst86
Horst86 Jan 30, 2024 at 07:55:23 (UTC)
Goto Top
ich hab mein Setup mal auf ufw umgestellt.
Hab genau das gleiche Problem.
Ich blicke da nicht durch

ufw
Member: tagol01
tagol01 Jan 30, 2024 at 08:45:40 (UTC)
Goto Top
Hallo

dann zieht eine "falsche" Regel.

Lösche mal alle IPtables Regeln und starte UFW neu.

iptables -F
iptables -X
iptables -t nat -F
iptables -t nat -X
iptables -t mangle -F
iptables -t mangle -X
iptables -P INPUT ACCEPT
iptables -P FORWARD ACCEPT
iptables -P OUTPUT ACCEPT
Member: Horst86
Horst86 Jan 30, 2024 updated at 09:00:22 (UTC)
Goto Top
Hey danke für deine Antwort.
Hab alle Regeln gelöscht und ufw neu gestartet.
Dann habe ich von einer weiteren IP getestet. Fail2Ban arbeitet wie es soll und trägt auch auch die neue IP ein.
Leider kann ich weiterhin auf Vaultwarden zugreifen.

Echt seltsam

ufw 2
Member: tagol01
tagol01 Jan 30, 2024 at 11:04:28 (UTC)
Goto Top
Komisch! Wie ist dein Netz aufgebaut?
Member: Dani
Dani Jan 30, 2024 at 16:24:56 (UTC)
Goto Top
Moin,
Vaultwarden
das eine native Installation oder Betrieb mit Docker Container? Falls letzteres zutrifft schau dir mal ufw-docker an.


Gruß,
Dani
Member: Horst86
Horst86 Jan 31, 2024 at 09:21:03 (UTC)
Goto Top
Hi, läuft im Dockercontainer.
Habe mir auch schon https://github.com/chaifeng/ufw-docker angeschaut.
Leider ohne Erfolg
Member: Dani
Dani Feb 01, 2024 at 18:36:08 (UTC)
Goto Top
Moin,
anschauen alleine reicht nicht, du musst auch das Regelwerk anpassen bzw. überarbeiten. face-wink
Wie sieht es denn unter Einbezug von ufw-docker aus?


Gruß,
Dani
Member: Horst86
Horst86 Feb 02, 2024 at 11:36:53 (UTC)
Goto Top
Ich bekomme das irgendwie nicht zum Laufen.
Ist aber auch egal. Jetzt gibts eine zwei Wege Lösung.
Fail2Ban schreibt jetzt direkt in die iptables und alle anderen Anpassungen mache ich über ufw.
Hab alles mehrfach mit nmap getestet und es ist dicht was dicht sein soll.
Danke euch für die Hilfe.