PDA

Bekijk Volledige Versie : CSF Firewall probleem met Direct Admin licentie



Arto
03/06/13, 12:57
Ik heb een probleem met mijn Direct Admin licentie op mijn VPS als mijn Csf firewall aan staat.
Hij kan geen conectie maken met direct admin server om licentie te updaten.
Uiteraard kan ik dit ook handmatig doen maar dit is het bedoeling niet.
Hoe kan ik ervoor zorgen dat direct admin server conectie kan maken met mijn VPS server om het licentie te updaten ?

Arieh
03/06/13, 13:47
Normaal gesproken moet dit gewoon lukken. Heb je bepaalde poorten weggehaald die hij default bij de exclude zet? Denk dat het poort 80 uitgaand zal zijn maar weet ik zo niet zeker.

FredL
09/06/13, 22:24
Wanneer je poort 443 open zet in CSF zou het moeten lukken.

Arto
26/06/13, 18:51
Wanneer je poort 443 open zet in CSF zou het moeten lukken.

Die poort staat al open in csf.conf

The-BosS
26/06/13, 19:09
Doe eens een traceroute/ping naar de DA licentie server om te zien of dat lukt, in het geval dat niet zou lukken kun je eventueel om te testen het ip adress van de DA licentie server toevoegen aan je whitelist. En opnieuw een traceroute/ping uitvoeren om te zien of het dan wel werkt, maar zoals eerder aangegeven zou het outbound verkeer standaard moeten werken.

Arto
26/06/13, 23:00
Nee helaas, ik heb het IP van directadmin.com (66.51.122.131) toegevoegd aan csf.allow csf restart gegeven maar toch kan ik niet pingen naar directadmin.com
Eigenlijk hier het zelde probleem weer met CSF firewall wat ik nog steeds niet heb kunnen oplossen:

http://www.webhostingtalk.nl/dedicated-en-vps-unmanaged-hosting/178639-csf-firewall-en-post-acties.html?r=178639-csf-firewall-en-post-acties.html

systemdeveloper
26/06/13, 23:11
Je kunt iemand inhuren om er naar te kijken of je kunt in csf logging aanzetten en vervolgens in je /var/log/messages kijken waardoor een licentie update geblocked wordt. Die regel verwijder je dan eventueel uit je iptables of je kijkt in je csf config op welke setting het betrekking heeft en je stelt die setting bij.

'Standaard' zal een csf /da installatie dit soort dingen niet blocken.