- Mitglied seit
- 31. August 2020
- Beiträge
- 2
Hallo zusammen,
ich bin neu bei 3CX, allerdings im IT Bereich schon ein grauer Wolf.
Ich habe heute meine erste Debian 3CX on-premise installiert und wundere mich über die ACLs beim
nginx Server (/var/lib/3cxpbx/Bin/nginx/conf/nginx.conf):
...
server {
add_header X-Frame-Options "SAMEORIGIN";
listen 5000;
listen [::]:5000;
server_name FOOBAR.my3cx.de;
server_tokens off;
access_log off;
error_log /dev/null crit;
allow 192.168.0.0/16;
allow 172.16.0.0/12;
allow 10.0.0.0/8;
allow 127.0.0.1;
allow ::0/0;
deny all;
...
Also ich stolperte hierbei über die IPv6 Adresse ::0/0
Also wenn es localhost sein sollte, müsste es ::1/128 lauten, die Schreibweise ::0/0 ist
a.) falsch, ::0 müsste man :: schreiben
b.) und ::/0 ist die unbestimmte IPv6 Adresse, analog zu 0.0.0.0/0 im IPv4
somit dürfen hier mit der ACL auf dieser Zugriffsebene alle IPv6 Adressen den nginx Server kontaktieren.
ist das ein Bug oder bin ich auf dem Holzweg?
Viele Grüße
Charly
ich bin neu bei 3CX, allerdings im IT Bereich schon ein grauer Wolf.
Ich habe heute meine erste Debian 3CX on-premise installiert und wundere mich über die ACLs beim
nginx Server (/var/lib/3cxpbx/Bin/nginx/conf/nginx.conf):
...
server {
add_header X-Frame-Options "SAMEORIGIN";
listen 5000;
listen [::]:5000;
server_name FOOBAR.my3cx.de;
server_tokens off;
access_log off;
error_log /dev/null crit;
allow 192.168.0.0/16;
allow 172.16.0.0/12;
allow 10.0.0.0/8;
allow 127.0.0.1;
allow ::0/0;
deny all;
...
Also ich stolperte hierbei über die IPv6 Adresse ::0/0
Also wenn es localhost sein sollte, müsste es ::1/128 lauten, die Schreibweise ::0/0 ist
a.) falsch, ::0 müsste man :: schreiben
b.) und ::/0 ist die unbestimmte IPv6 Adresse, analog zu 0.0.0.0/0 im IPv4
somit dürfen hier mit der ACL auf dieser Zugriffsebene alle IPv6 Adressen den nginx Server kontaktieren.
ist das ein Bug oder bin ich auf dem Holzweg?
Viele Grüße
Charly