Firewall beim 3cx iso Debian 9

Teksi

Forum User
Intermediate Cert.
Mitglied seit
14. Dezember 2020
Beiträge
6
Hallo 3cx Kundige,
ich habe im Webinar gehört, dass ich bei der 3cx iso Version von Debian 9 die Firewall mittels iptables noch anpassen sollte. Nun habe ich mir das angeschaut und sehe, dass statt iptables das neuere und jetzt empfohlene netfilter Programm eingesetzt wird. Ohne, dass ich etwas unternommen habe, ist mein Server, den ich bei einem Billig-Provider gebucht habe scheinbar gut abgesichert, alle nicht genutzten Ports sind geschlossen. Selbst die TCP Ports 80 und 443, die in der nftables.conf Datei noch als zu öffnende Ports stehen sind geschlossen.
Nur die ausgehenden Regeln sind scheinbar alle geöffnet. Daher nun meine Frage: Sollte ich die ausgehenden Regeln auch einschränken, oder reicht es aus, so wie es ist? Und wo liegt das Skript, welches beim Systemstart die Netfilter Regeln definiert, die nftables.conf unter /etc scheint es nicht zu sein, wenn darin enthaltene Regeln nicht greifen? Meine geänderten Standardports für SIP und Tunneling sind ja auch schon berücksichtigt, da muss es doch irgendwo ein Skript dazu geben?
Viele Grüße.
Teksi
 
Ich habe jetzt gesehen, es muss doch iptables sein, der Befehl "nft list tables" zeigt nichts an, "iptables -L" dagegen schon.
 
Meines Wissens nach sind die aktuellen Images alle sehr gut konfiguriert, so das nur die Ports offen sind die wirklich benötigt werden.
 
Hallo Teksi,

Warst du in den Deutschen Webinaren dabei? Diese mache ich nämlich und ich habe nie gesagt dass man die IP Tables bearbeiten muss.
 
Hallo Teksi,

Warst du in den Deutschen Webinaren dabei? Diese mache ich nämlich und ich habe nie gesagt dass man die IP Tables bearbeiten muss.
Das wäre mir auch neu, habe Deine Webinare alle verfolgt.
 
  • Like
Reaktionen: ilias_3CX

Statistik des Forums

Themen
44.419
Beiträge
232.738
Mitglieder
78.333
Neuestes Mitglied
ProExakt