Hi,
Aktuell habe ich ein ziemlich interessantes Problem mit meiner Nextcloud in Verbindung mit fail2ban.
Sobald fail2ban anschlägt sperrt es egal von wo und wie jemand ein falsches Passwort eingibt eine Private IP Adresse die mir nicht bekannt ist.
In der DMZ gibt es 2 statische IP Adressen: Der Nextcloud Server -> 192.168.40.99, und der Cloudflare VPN Server -> 192.168.40.98
die IP die gesperrt wird: 192.168.40.97.
Das die DMZ komprimiert ist würde ich als unwahrscheinlich einstufen, ich habe selber ein fail2ban Ereignis provoziert und genau die selbe IP wurde wieder gesperrt, zudem reagiert die IP nicht auf einen Ping.
Die Nextcloud läuft auf Ubuntu Server 22.04.1, als Router ist pfSense im Einsatz.
Ports geöffnet sind keine, da ich den Cloudflare Zero Trust VPN nutze.
Alles außer der pfSense ist eine VM auf ESXi 8.0
fail2ban jail config:
[nextcloud]
backend = auto
enabled = true
port = 80,443
protocol = tcp
filter = nextcloud
maxretry = 3
bantime = 86400
findtime = 43200
logpath = /mnt/storage/data/nextcloud.log
Kann mich jemand aufklären was das für eine IP ist und warum fail2ban sich so verhält?
MfG.
Aktuell habe ich ein ziemlich interessantes Problem mit meiner Nextcloud in Verbindung mit fail2ban.
Sobald fail2ban anschlägt sperrt es egal von wo und wie jemand ein falsches Passwort eingibt eine Private IP Adresse die mir nicht bekannt ist.
In der DMZ gibt es 2 statische IP Adressen: Der Nextcloud Server -> 192.168.40.99, und der Cloudflare VPN Server -> 192.168.40.98
die IP die gesperrt wird: 192.168.40.97.
Das die DMZ komprimiert ist würde ich als unwahrscheinlich einstufen, ich habe selber ein fail2ban Ereignis provoziert und genau die selbe IP wurde wieder gesperrt, zudem reagiert die IP nicht auf einen Ping.
Die Nextcloud läuft auf Ubuntu Server 22.04.1, als Router ist pfSense im Einsatz.
Ports geöffnet sind keine, da ich den Cloudflare Zero Trust VPN nutze.
Alles außer der pfSense ist eine VM auf ESXi 8.0
fail2ban jail config:
[nextcloud]
backend = auto
enabled = true
port = 80,443
protocol = tcp
filter = nextcloud
maxretry = 3
bantime = 86400
findtime = 43200
logpath = /mnt/storage/data/nextcloud.log
Kann mich jemand aufklären was das für eine IP ist und warum fail2ban sich so verhält?
MfG.