Nach ein wenig mehr Suche habe ich nun doch einen sauberen Weg gefunden, um eine geblockte IP-Adresse direkt mittels fail2ban wieder freizuschalten.

In vielen Foren ist über

fail2ban-client get JAIL actionunban iptables

zu lesen, ebenfalls bekommt man mit, daß  keiner wirklich was anfangen kann – ich ehrlich gesagt habe auch nicht die Infos bekommen, die da angeblich ausgespuckt werden sollen.

So geht es nun richtig:

Zuerst muß der Filter, der für den Ban verantwortlich ist, gefunden werden. Hierzu kann einerseits ein iptables -L helfen, eher aber ein simples

fail2ban-client status

Dies gibt eine Liste aller Filter aus, die aktuell in Kraft sind. Zum Beispiel sieht das so aus:

[root@irgendwas ~]# fail2ban-client status Status |- Number of jail: 1 `- Jail list: ssh-iptables

Der Filter heißt also ssh-iptables (bei mir war es bisher nur immer dieser eine, möglich daß dies bei euch anders aussieht, dann sollte aber eben iptables -L Aufschluß geben, durch welchen Filter die fragliche IP gebannt wurde).

Mittels

fail2ban-client set ssh-iptables unbanip 1.2.3.4

wird die Verbannung nun ordentlich direkt mit fail2ban aufgehoben und es kommt nicht zu den (kleinen) Problemen, die ich im Notfallprozedere beschrieben haben.