Ayuda personalización firewall FreePbx

Saludos a todos acudo haber si me pueden echar una mano con un par de problemas que estoy teniendo con Freepbx, paso a explicar

Estoy usando la última versión de freepbx publicada en la web SNG7-FPBX-64bit-1712-2, tengo deshabilitado el firewall que viene por defecto porque estoy usando un firewall personalizado con reglas especiales para poder acceder de ciertas ubicaciones apertura de puertos especiales entre otros, este script lo he venido usando en versiones anteriores de freepbx con centos 6 sin problemas hasta ahora.

Para que se ejecute este archivo (firewall personalizado) lo coloco dentro del archivo rc.local dándole los permisos al mismo para que permita la ejecución, cuando reinicio funciona de maravilla se levanta el firewall y unas rutas que tengo ahí, pero después de un cierto tiempo fail2ban se levanta y me sobrescribe las reglas que tengo, he desactivado fail2ban para que no se levante pero a pesar de que esta deshabilitado se levanta, he tratado de eliminar fail2ban pero no me deja, no quiero usar fail2ban porque tengo un script que me hace lo mismo que fail2ban lee los logs y bloquea las ips atacantes, adicional tampoco me esta funcionando los crontab que programo para que se ejecuten, todos estos scripts están con permisos de root y permisos 755 para que se puedan ejecutar, en el cron veo que se ejecutan pero no aplica los mismos,

Cuando trato de quitar fail2ban

Para deshabilitar fail2ban

Use dos opciones
1.- systemctl disable fail2ban.service
2.- chkconfig fail2ban off

Gracias a todos

Si mal no recuerdo, no puedes quitar fail2ban así como así ya que está embebido en sangoma-pbx.

cual es la salida de rpm -qa | grep fail2ban ?

Gracias esta es al salida

fail2ban-fpbx-0.8.14-75.sng7.noarch

Lo que no entiendo es si a pesar de que no se pueda desinstalar porque no se deshabilita

Y detuviste el servicio en la GUI tambien?

intenta desinstalándolo con

rpm -evv fail2ban-fpbx-0.8.14-75.sng7.noarch

Gracias no me deja desinstalarlo

error: Error de dependencias:
fail2ban-fpbx es necesario por (instalado) sangoma-pbx-1802-3.sng7.noarch

No lo he detenido por la interfaz web, por donde lo hago siempre lo he echo por consola todo.

Hazlo por la webGUI y comentanos los resultados.

Ya lo hice pero se desactiva solo ese momento no hay la opción de desactivar cuando se reinicia el equipo, se vuelve a levantar

Estas usando el firewall de FreePBX?

No estoy usando un firewall personalizado que he venido usando en freepbx pero con centos 6 y funciona bien, he realizado unas dos instalaciones con centos 7 freepbx la última versión publicada y en los tres tengo este mismo problema.

Como mencionaba en el post original tengo creado un cron para que cada x tiempo se ejecute un cron que reinicie el firewall pero veo que s ejecuta el cron pero el archivo no, lo ejecuto así sh/etc/mios/firewall.sh si ejecuto este comando en al consola funciona y mi firewall se levanta

Alguna otra sugerencia?

Yo trate de personalizar las reglas de iptables, incluido fail2ban, en la distro 14 pero no encontre ninguna forma de hacerlo y que dichas reglas se mantengan luego de un reinicio, por lo que decidi seguir usando la distro 13. Esto fue al poco tiempo que la distro 14 pasara de beta a estable, en aquel momento no habia forma de personalizar manualmente el firewall, quizas ello ya haya cambiado con la version actual de la distro 14, pero lo desconozco. Sigo usando la distro 13, ya que necesito poder controlar manualmente las reglas de iptables.

Gracias por la respuesta, perdona la versión 13 viene con centos 6 verdad?

Asi es, FreePBX 13 Distro esta basada en CentOS 6

Gracias creo igual voy a tener que seguir usando Freepbx 13, porque en esta nueva versión hay muchas cosas que uno como usuario no puede controlar, me pasa lo mismo con los cron, se ejecutan pero no aplica las instrucciones que están dentro del archivo.

Hola no hubo forma de usar un firewall personalizado que se levante sólo al reiniciar el equipo se debe levantar manualmente cada vez que se reinicie el equipo, Ojalá para futuras versiones tomen esto en cuenta

This topic was automatically closed 365 days after the last reply. New replies are no longer allowed.