Yunohost-firewall local connection bloked

Version française plus bas.

My YunoHost configuration

Hardware: rpi 3 B+
Internet access: ethernet at home
YunoHost version:
yunohost: 3.1.0 (stable)
yunohost-admin: 3.1.0 (stable)
moulinette: 3.1.0 (stable)
ssowat: 3.1.0 (stable)

Description of my problem

Hi,

I had solved my hairpinning probloms with dnsmasq (following this tutorial : [Tuto] Résoudre le problème de hairpinning Orange avec le DHCP/DNS de YunoHost ) and everything was working just fine.

But today, I was surprised to see that I couldn’t access to my server locally anymore (but I have still access to the website outside of the network). The problem seems to be related to the yunohost-firewall, since everything works back when I disable it. How can I “repair” my firewall, so that it allows local connections again?

Thanks in advance for your help :wink:


Configuration de mon YunoHost

Matériel: rpi 3 B+
Accès Internet: ethernet à la maison
YunoHost version:
yunohost: 3.1.0 (stable)
yunohost-admin: 3.1.0 (stable)
moulinette: 3.1.0 (stable)
ssowat: 3.1.0 (stable)

Description de mon problème

Bonjour,

J’avais résolu mes problème de hairpinnig avec dnsmasq (en suivant ce tuto [Tuto] Résoudre le problème de hairpinning Orange avec le DHCP/DNS de YunoHost ) et tout allait dans le meilleur des mondes.

Seulement aujourd’hui, j’ai eu la surprise de de nouveau ne pas savoir accéder à mon serveur en local (mais j’ai accès à mon site à l’extérieur du réseau). Mais le souci semble venir du pare feu yunohost cette fois-ci, puisque lorsque je le stop, j’ai de nouveau accès à mon insance yunohost. Comment faire pour que le parefeu yunohost-firewall ne bloque plus mes connections locales ?

Merci d’avance pour votre aide :wink:

L’ip locale de ton ordinateur a très probablement été banni temporairement par fail2ban à la suite de tentative répétée avec un mauvais mot de passe.

Super, en effet :wink:
j’ai donc suivi ce qui était indiqué ici pour résoudre mon souci : https://serverfault.com/questions/285256/how-to-unban-an-ip-properly-with-fail2ban
donc dans mon cas j’ai fait :

fail2ban-client set recidive unbanip 192.168.1.39
# suivant le format "fail2ban-client set YOURJAILNAMEHERE unbanip IPADDRESSHERE"

pour toutes les ip locales ayant été bannies