- Mitglied seit
- 17. August 2019
- Beiträge
- 21
Hallo zusammen
Ich habe eine 3cx Instanz v16 mit auf einer vSphere VM mittels iso installiert.
Sporadisch - ca. alle 60 min - ist der Port 5001 komplett geblockt und die Mobilen clients wie auch die Management Konsole ist nicht erreichbar.
Meine Analyse:
gem. dmesg auf der Konsole schlägt die iptables[DOS] Policy an:
Unsere Pbx verfügt über eine public IP, natürlich hinter einer Firewall!
Wenn nun diese DOS policy zuschlägt werden sämtliche devices (Mobile App, web Client und Management) für ein paar Minuten disconnected.
... Klar eine Paket von UDP/123 ist seltsam, aber bei unserem Firewall admin in Arbeit.
Seltsam finde ich, dass sämtliche clients auf Port 5001 disconnected werden. Sollte nicht nur die IP 91.189.y.x geblockt werden?
Ich weiss nicht, ob dies im Zusammenhang steht, dass der firewall check bei Port 5060 und Port 5090 failed?! Diese zwei Ports sind auf unserer Firewall von aussen her geöffnet, und sollten erreichbar sein. Zumindest funktionieren mobile App und web Client.
Ebenfalls failen auch die "3CX Media Server" firewall checks. Müssten diese Ports eingehend auch noch geöffnet werden?
Da die Pbx über eine public IP verfügt, sollten wir mit NAT kein Problem haben.
Mir ist bekannt, dass ein Server mit einer Public IP im Volksmund speziell ist. Sollte aber für das iptables[DOS] Problem ja kein Problem sein!
Besten Dank für eure Antwort
Gruss A
Ich habe eine 3cx Instanz v16 mit auf einer vSphere VM mittels iso installiert.
Sporadisch - ca. alle 60 min - ist der Port 5001 komplett geblockt und die Mobilen clients wie auch die Management Konsole ist nicht erreichbar.
Meine Analyse:
gem. dmesg auf der Konsole schlägt die iptables[DOS] Policy an:
Bash:
[87695.575590] iptables[DOS]: IN=ens192 OUT= MAC=00:50:56:9b:16:a2:6c:41:6a:1f:54:64:08:00 SRC=91.189.y.x DST=100.110.120.130 LEN=76 TOS=0x00 PREC=0x00 TTL=55 ID=53821 DF PROTO=UDP SPT=123 DPT=39169 LEN=56
Unsere Pbx verfügt über eine public IP, natürlich hinter einer Firewall!
Wenn nun diese DOS policy zuschlägt werden sämtliche devices (Mobile App, web Client und Management) für ein paar Minuten disconnected.
... Klar eine Paket von UDP/123 ist seltsam, aber bei unserem Firewall admin in Arbeit.
Seltsam finde ich, dass sämtliche clients auf Port 5001 disconnected werden. Sollte nicht nur die IP 91.189.y.x geblockt werden?
Ich weiss nicht, ob dies im Zusammenhang steht, dass der firewall check bei Port 5060 und Port 5090 failed?! Diese zwei Ports sind auf unserer Firewall von aussen her geöffnet, und sollten erreichbar sein. Zumindest funktionieren mobile App und web Client.
Ebenfalls failen auch die "3CX Media Server" firewall checks. Müssten diese Ports eingehend auch noch geöffnet werden?
Da die Pbx über eine public IP verfügt, sollten wir mit NAT kein Problem haben.
Mir ist bekannt, dass ein Server mit einer Public IP im Volksmund speziell ist. Sollte aber für das iptables[DOS] Problem ja kein Problem sein!
Besten Dank für eure Antwort
Gruss A