Important note about SSL VPN compatibility for 20.0 MR1 with EoL SFOS versions and UTM9 OS. Learn more in the release notes.

This discussion has been locked.
You can no longer post new replies to this discussion. If you have a question you can start a new discussion

Fail2ban hinter XGS WAF

Hallo zusammen,

wir wollen unsere Webserver mit Fail2ban umstellen, sodass diese über WAF erreichbar sind. Da dann im Log des Webservers die Interne IP der Firewall auftaucht, wird leider diese von Fail2ban gebannt.

Man kann zwar die IP X-Forwarded-For des Users im Log anzeigen lassen, allerdings würde das ebenfalls nichts bringen, diese am Webserver blocken zu lassen, da der Zugriff von der Internen IP der Firewall realisiert wird.

Es gibt das Skript xg_fail2ban, welches die IP auf der Firewall blocken könnte. Allerdings bin ich mir bei den benötigten Rechten nicht sicher. Da das Passwort auf den Webservern sein müsste, sollte man damit so wenig wie möglich machen können.

Hat sich jemand schon mit dieser Thematik beschäftigt?

- Vertraut Ihr nur auf WAF, also kein Fail2ban?

- Verwendet Ihr kein WAF bei Fail2ban?

- Nutzt Ihr das Skript xg_fail2ban?

Vielen Dank im Voraus

MFG

Stefan



This thread was automatically locked due to age.
  • Hallo,

    gibt es evtl. den "X-Forwarded-For header"?

    Evtl. kann auch mit "pass header" mehr an den nachgelagerten Server weitergeleitet werden.


    Dirk

    Systema Gesellschaft für angewandte Datentechnik mbH  // Sophos Platinum Partner
    Sophos Solution Partner since 2003
    If a post solves your question, click the 'Verify Answer' link at this post.

  • Hallo Dirk.

    Ja, der wird schon zum Server durchgereicht, im Apache Log kann man den auch z.B. an zweiter Stelle anzeigen lassen.

    Aber Fail2ban auf dem Server blockt die Gateway IP und somit alle Anfragen.

    Selbst schon das xg_fail2ban Skript getestet?

    Gruß

    Stefan

  • nein, hab ich nicht.


    Dirk

    Systema Gesellschaft für angewandte Datentechnik mbH  // Sophos Platinum Partner
    Sophos Solution Partner since 2003
    If a post solves your question, click the 'Verify Answer' link at this post.