No puedo acceder a consola de administración por bloqueo de IP (establecí una IP fija de admin)

Status
Cerrado para nuevas respuestas.

luisbamx

Free User
Registrado
6 Nov 2019
Mensajes
3
Hola buen día.

Luego de múltiples y fallidos intentos de hackeo a la consola de administración de 3CX (que tengo en lighsail de amazon con el install express) puse en la consola que sólo me dejara acceder al panel de admin desde una IP FIJA que tengo yo siempre activa en mi internet, pero algo salió mal, no sé si me equivoqué de IP pero cuando trato de conectarme me marca :

Login access denied. Too many incorrect login attempts. Try later or contact the Administrator.

Las credenciales son correctas, la IP que uso es en apariencia la correcta pero creo que me equivoqué al establecerla. No hay manera de acceder desde otra IP porque siempre marca lo mismo login access denied.

Tengo acceso SSH al debian de Amazon pero no encuentro cómo restaurar el respaldo (si es que tengo) o bien quitar el bloqueo y poder acceder con mis credenciales desde cualquier IP.
¿Hay manera de solucionarlo?
 
Hola, debes asegurarte de no tener implementado IP Masquerade o NAT Masquerade eso no lo debes usar porque cualquier ingreso desde otra IP siempre le llegaría a la central con la misma IP de gateway...

Caso contrario si no puedes ingresar desde otra red deberás eliminar esa instalación o esperar el tiempo de bloqueo para intentar nuevamente el ingreso, ese tiempo son 24 horas de manera predeterminada...

Nat Masquerade o IP Masquerade no debe ser implementado nunca.

Si lo que hiciste fue restringir el acceso a la consola entonces no habrá manera de ingresar, solamente como local o sobre la IP pública que estableciste...

saludos
 
Hola Luisbamx,

Si tienes acceso por SSH te puedo dar un truco que te permite ingresar a la consola. Basicamente, el truco se basa en que 127.0.0.1 esta permitido, es decir que si intentas acceder a la consola desde el mismo linux donde esta instalada la PBX no va a aplicar la restriccion que configuraste. Pero, el problema es que en el linux no tienes parte grafica sino solo el bash. Entonces lo que vas a hacer es lo siguiente:
a. Te conectas por ssh a la PBX y abres un puerto que te permite hacer proxy. Si te estas conectando desde un linux se hace con la opcion -D y si es por putty en las opciones avanzadas vas a poder habilitar esta opcion (lo puede colocar en google). Normalmente se usa el puerto 8080 pero puedes usar cualquier puerto que no sea "well-known"
b. Una ves estes conectado a ssh con dicha opcion revisas que el puerto del proxy si se halla abierto (con netstat)
c. Luego abres firefox y en la parte de red (opciones avanzadas) seleccionas usar un proxy para la connecion y colocas 127.0.0.1:8080
d. Ahora vas a estar saliendo a internet por medio de la maquina en AmazonLight sali y vas a poder ingresar por la ip privada de la maquina a la consola de administracion y no van a aplicar las reglas de bloqueo que colocaste
 
  • Me gusta
Reacciones: luisbamx
Status
Cerrado para nuevas respuestas.

Estadísticas del Foro

Temas
44.441
Mensajes
232.812
Miembros
78.339
Último miembro
neil.marsura