firewall in blacklist

analytic

Registrato
20 Giugno 2016
Messaggi
3
Ciao a tutti,
Ho un problema con l'IP blind list : il sistema rileva tutti i tentativi di accesso esterni come provenienti dal firewall al posto che dall'ip di origine, in questo modo l'ip del firewall è sempre in blid list.
In questo modo però vengono filtrati anche gli accessi in VPN, visto che per il sistema non è in grado di distringuerli dagli accessi esterni rendendo impossibile i collegamenti via VPN.
E' un problema di configurazione del firewall ? Cosa posso controllare ?
 
dimenticavo, un estratto del log :

PBX has dropped a message with 'User-Agent: sipcli/v1.8' from IP 10.x.x.x because it is on blocked UAs list
 
Ciao, hai per caso risolto il problema? Io ho il tuo stesso inconveniente.
Grazie
 
Non ho trovato una soluzione al problema, l'ho aggirato chiudendo la porta 5060 nel firewall.
Gli utenti esterni possono collegarsi solo se sono in VPN ovviamente.
Probabilmente utilizzando una porta non standard si potrebbe aggirare il problema, anche se anche in questo caso sarebbe solo un workaround.
 
Ciao,
la tua soluzione è efficace in caso non ti servano interni remoti.
In ogni caso ti confermo che è un problema del router, che non dovrebbe sostituire l'IP pubblico di provenienza della richiesta di autenticazione con il proprio.
 
Secondo me è un problema di gestione del NAT sul firewall. Per esempio sui Fortinet si deve creare il virtual IP per pubblicare la porta da esporre, ma non va abilitato il NAT sulla policy in modo che le richieste dall'esterno vengano passate con l'IP esterno e non quello del Firewall. Ciao.
 

Inizia con 3CX – Admin

Forum statistics

Discussioni
44.659
Messaggi
233.416
Membri
78.446
Ultimo Iscritto
Ibra_siby