Коллеги, добрый день! Подскажите пожалуйста в чем может быть причина: есть FreePBX Distro 2002, настроены транки, настроены внутренние номера, fail2ban и файрвол настроен (список доверенных адресов). При проверке на блокировку подключения к серверу по SSH, к GUI или других sip учеток срабатывает только блокировка SSH. По другим событиям есть записи в логах, но сама блокировка после превышения кол.-ва попыток не срабатывает. В самом астериске в настройках логов стоит dateformat=%F %T. Время в событиях совпадает.
May 13 11:00:27 localhost sshd[13372]: Failed password for invalid user \321\320\272\321\320\272\321\320\262\320\260\321 from
192.168.150.80 port 28047 ssh2
[2020-May-13 11:15:53] [freepbx_security.NOTICE]: Authentication failure for sreyrtyu from
192.168.5.92 [] []
Если я правильно понимаю, то ошибка кроется в формате даты/времени в логах, куда обращается fail2ban.
Подскажите пожалуйста куда копать, может кто сталкивался, как заставить правильно отрабатывать fail2ban
fail2ban-client status
Status
|- Number of jail: 7
`- Jail list: apache-tcpwrapper, recidive, ssh-iptables, apache-badbots, pbx-gui, asterisk-iptables, vsftpd-iptables
fail2ban-client status pbx-gui
Status for the jail: pbx-gui
|- filter
| |- File list: /var/log/asterisk/freepbx_security.log
| |- Currently failed: 0
| `- Total failed: 0
`- action
|- Currently banned: 0
| `- IP list:
`- Total banned: 0
isk-iptables, vsftpd-iptables
[root@freepbx ~]# fail2ban-client status ssh-iptables
Status for the jail: ssh-iptables
|- filter
| |- File list: /var/log/secure
| |- Currently failed: 0
| `- Total failed: 5
`- action
|- Currently banned: 1
| `- IP list:
192.168.150.80 `- Total banned: 1