Recevoir une alerte dans Jeedom lorsque Fail2Ban bannit une adresse IP

Bon c’est bien ce que j’avais fais.
J’ai mis mon ip à la place de #DOMAIN_NAME# et ma clé api globale à la place de #APIKEY#

Tout semble bon le ban et le déban se passe bien et sans erreur dans le log mais je n’ai pas de message dans le centre de message de ma jeedom. Je merde surement et j’ai un peu honte car depuis aout 2022 il y a dû avoir des pas doués comme moi ?

Il ne faut pas avoir honte, il faut bien apprendre…
Ca donne quoi cette requête directement dans la console SSH :

curl -X POST https://#DOMAIN_NAME#/core/api/jeeApi.php -d "apikey=#APIKEY#" -d "type=message" -d "category=Fail2Ban" --data-urlencode "message=Test"

Et celle là :

curl -X POST http://#JEEDOM_IP#/core/api/jeeApi.php -d "apikey=#APIKEY#" -d "type=message" -d "category=Fail2Ban" --data-urlencode "message=Test"

donne
Failed to connect to 192.168.1.228 port 443: Connexion refusée

donne le message dans le centre de message:
2023-11-11 21:46:16 Fail2Ban Test

Bonjour,

Tu as une livebox ?

Edit : c’était le https :grin:

Vous vous connectez sur une IP locale en HTTPS, ça ne peut pas fonctionner, difficile de dire ce qui ne va pas sans voir la requête, vous utilisez les DNS Jeedom ?

Donc ça fonctionne en local, vous pouvez utiliser cette requête dans jeedom.conf.

J’ai testé de modifier le jeedom.conf en http et ça marche le message arrive bien

Oui, mais pas là je suis sur mon réseau local et sur le même que la jeedom

Quand tu essayes sur ton réseau wifi tu accèdes à ton Jeedom avec le dns ?

Vous pouvez utiliser la requête locale sans soucis puisque la machine s’envoie une requête à elle même.

Pour info

J’ai une livebox fibre

En local port 80 ou DNS Jeedom port 443

Les 2 fonctionnent

La je pense qu’il a mis son adresse ip interne mais a oublié de mettre le port a 80
Ou alors il a une config reseau bizarre

Je posais la question car sur livebox le loopback des fois ça marche des fois non :sweat_smile:

Avec les dns jeedom ca fonctionne a chaque fois je pense :wink:

Non j’accède quand je suis chez moi avec l’ip de la jeedom. Seulement quand je suis en déplacement avec le dns jeedom

J’ai une Livebox et en ce moment ça marche. :joy:

oui ça surement je pense

T’as réussi alors ?

Bonjour,
Oui en mettant http au lieu de https puisque je n’avais pas fait gaffe que je me connectais en http sur la jeedom en local avec son ip. Safari n’affiche pas cette partie de l’url.
J’avoue que je ne comprend pas bien la logique d’activer fail2ban sur les équipements du réseau alors qu’il devrait être pour moi en entrée sur le routeur.
Ce qui est peut-être mon cas car je suis installé en full Unifi sans me servir du routeur de la box et en plus avec pihole qui filtre pas mal de chose.
Mais bon comme on dit ça ne mange pas de pain et au moins j’aurais la remontée d’info dans les centres de messages des jeedoms :slight_smile:
Bien cordialement

Par rebond, une attaque peut être ‹ locale ›
Imagine qu’un pc ou autre arrive à être corrompu, un pirate par rebond peut tenter d’accéder à d’autres équipements et du coup il est en LAN

1 « J'aime »

Ce sujet a été automatiquement fermé après 24 heures suivant le dernier commentaire. Aucune réponse n’est permise dorénavant.