Hallo 3cx Kundige,
ich habe im Webinar gehört, dass ich bei der 3cx iso Version von Debian 9 die Firewall mittels iptables noch anpassen sollte. Nun habe ich mir das angeschaut und sehe, dass statt iptables das neuere und jetzt empfohlene netfilter Programm eingesetzt wird. Ohne, dass ich etwas unternommen habe, ist mein Server, den ich bei einem Billig-Provider gebucht habe scheinbar gut abgesichert, alle nicht genutzten Ports sind geschlossen. Selbst die TCP Ports 80 und 443, die in der nftables.conf Datei noch als zu öffnende Ports stehen sind geschlossen.
Nur die ausgehenden Regeln sind scheinbar alle geöffnet. Daher nun meine Frage: Sollte ich die ausgehenden Regeln auch einschränken, oder reicht es aus, so wie es ist? Und wo liegt das Skript, welches beim Systemstart die Netfilter Regeln definiert, die nftables.conf unter /etc scheint es nicht zu sein, wenn darin enthaltene Regeln nicht greifen? Meine geänderten Standardports für SIP und Tunneling sind ja auch schon berücksichtigt, da muss es doch irgendwo ein Skript dazu geben?
Viele Grüße.
Teksi
ich habe im Webinar gehört, dass ich bei der 3cx iso Version von Debian 9 die Firewall mittels iptables noch anpassen sollte. Nun habe ich mir das angeschaut und sehe, dass statt iptables das neuere und jetzt empfohlene netfilter Programm eingesetzt wird. Ohne, dass ich etwas unternommen habe, ist mein Server, den ich bei einem Billig-Provider gebucht habe scheinbar gut abgesichert, alle nicht genutzten Ports sind geschlossen. Selbst die TCP Ports 80 und 443, die in der nftables.conf Datei noch als zu öffnende Ports stehen sind geschlossen.
Nur die ausgehenden Regeln sind scheinbar alle geöffnet. Daher nun meine Frage: Sollte ich die ausgehenden Regeln auch einschränken, oder reicht es aus, so wie es ist? Und wo liegt das Skript, welches beim Systemstart die Netfilter Regeln definiert, die nftables.conf unter /etc scheint es nicht zu sein, wenn darin enthaltene Regeln nicht greifen? Meine geänderten Standardports für SIP und Tunneling sind ja auch schon berücksichtigt, da muss es doch irgendwo ein Skript dazu geben?
Viele Grüße.
Teksi