Newbie vraag mbt OPNsense:
Een nmap service scan van alle TCP poorten van de WAN interface van de OPNSense firewall van buiten af over het internet levertmeer open poorten op dan verwacht. Hier had ik alleen de sip port verwacht van de voip telefonie. Echter vind ik er meer . De service name zijn gemeld door nmap met voor een deel rsponse, allen zijn syn-ack dus connect scan waar denk ik.
2000 cisco-sccp - geen idee
5060 sip - dit is mijn VOIP telefoon poort en dus verwacht
8008 http - hier zijn een paar response Support4de methods GET, HEAD, POST, OPTIONS; did not follow redirect to https://<wan-dns>:8015
8015 cfg-cloud -
8020 http-proxy - Fortigate Web Filtering Service
Edit: inmiddels in firewall states de sip connectie gevonden in firewall states. Die staat dus, logisch omdat de voip PBS moet weten of de lijn beschickbaar is?
De andere die ik dus niet verwacht had kan ik niet vinden in states.
Nu heb ik geprobeerd om de externe poorten terug te vinden in de firewall om te zien van waar ze komen, maar zelfs de sip poort kan ik niet vinden. Hoe kom ik er achter waar de externe poorten naar linken.
Voor de 8008 en 8015 dacht ik een auto anti-lockout rule te heben gevonden,die is standaard aan alle interfaces gekoppeld blijkt. Dus manaueel anti-lockout rules aangemaatkt voor de LAN zijde en de auto anti lockout gedisabled in advanced
Ook de web gui interface nalleen naar de LAN interface laten luisteren en niet naar WAN interface.
Dus nogmaals de vraag hoe ko mik er achter naar welke services/nodes/.... deze open externe poorten gokppeld zijn naar de LAN zijde.
Een nmap service scan van alle TCP poorten van de WAN interface van de OPNSense firewall van buiten af over het internet levertmeer open poorten op dan verwacht. Hier had ik alleen de sip port verwacht van de voip telefonie. Echter vind ik er meer . De service name zijn gemeld door nmap met voor een deel rsponse, allen zijn syn-ack dus connect scan waar denk ik.
2000 cisco-sccp - geen idee
5060 sip - dit is mijn VOIP telefoon poort en dus verwacht
8008 http - hier zijn een paar response Support4de methods GET, HEAD, POST, OPTIONS; did not follow redirect to https://<wan-dns>:8015
8015 cfg-cloud -
8020 http-proxy - Fortigate Web Filtering Service
Edit: inmiddels in firewall states de sip connectie gevonden in firewall states. Die staat dus, logisch omdat de voip PBS moet weten of de lijn beschickbaar is?
De andere die ik dus niet verwacht had kan ik niet vinden in states.
Nu heb ik geprobeerd om de externe poorten terug te vinden in de firewall om te zien van waar ze komen, maar zelfs de sip poort kan ik niet vinden. Hoe kom ik er achter waar de externe poorten naar linken.
Voor de 8008 en 8015 dacht ik een auto anti-lockout rule te heben gevonden,die is standaard aan alle interfaces gekoppeld blijkt. Dus manaueel anti-lockout rules aangemaatkt voor de LAN zijde en de auto anti lockout gedisabled in advanced
Ook de web gui interface nalleen naar de LAN interface laten luisteren en niet naar WAN interface.
Dus nogmaals de vraag hoe ko mik er achter naar welke services/nodes/.... deze open externe poorten gokppeld zijn naar de LAN zijde.
"