View previous topic :: View next topic |
Author |
Message |
-KuRGaN- Veteran
![Veteran Veteran](/images/ranks/rank_rect_5_vet.gif)
![](images/avatars/115143642345d96ac530f8b.jpg)
Joined: 05 Dec 2004 Posts: 1142 Location: Besançon (25) [FRANCE]
|
Posted: Wed Aug 09, 2006 3:58 pm Post subject: [VSERVER] Firewall |
|
|
Bonjour à vous, voilà j'ai un petit problème avec un firewall sur une machine qui héberge des vserver.
Alors en fait je vais parler de ssh mais c'est valable pour tout les protocoles.
Donc sur cette machine, j'ai un vserver A qui fait client SSH pour tous les autres vservers (B et C) qui tourne y compris le hosts (H).
Donc les règles iptables sont faites pour n'autoriser que les connexions entre le A et B(C et H) avec B(C et H) pour serveur. Les destinations et sources sont bien spécifiées mais voilà, je peux faire une connexion de C vers H ou B vers C ce qui est normalement impossible avec le script iptables.
J'ai testé sans mettre de régles SSH pour C et j'arrive quand même à me connecter dessus.
Donc ma question, est-ce que les connexions passent par le loopback ou autre choses?
[Edit] Bon après vérification ça passe bien par le loopback !!
Alors comment régler le problème ??
Je pensais utiliser la table Mangle d'iptables et de forcer les paquet ssh à sortir sur l'interface physique ou il y a une meilleure solution ?? _________________ Knight Gent00 Industries RiDeR !!!! |
|
Back to top |
|
![](templates/gentoo/images/spacer.gif) |
Jerem Apprentice
![Apprentice Apprentice](/images/ranks/rank_rect_2.gif)
Joined: 11 Jun 2004 Posts: 177
|
Posted: Wed Aug 09, 2006 4:57 pm Post subject: |
|
|
As-tu bien paramétré comme ceci :
Code: |
#ListenAddress 0.0.0.0
ListenAddress <IP de l'hôte physique>
|
dans ton /etc/ssh/sshd_config sur ton hôte physique ?
Car si tu bind les services de l'hôte sur *:* , celui-ci répondra également aux requêtes des vservers.
Dans les vservers, inutile de faire ce réglage car les seules adresses "bindables" sont les ip que tu as autorisées. |
|
Back to top |
|
![](templates/gentoo/images/spacer.gif) |
-KuRGaN- Veteran
![Veteran Veteran](/images/ranks/rank_rect_5_vet.gif)
![](images/avatars/115143642345d96ac530f8b.jpg)
Joined: 05 Dec 2004 Posts: 1142 Location: Besançon (25) [FRANCE]
|
Posted: Wed Aug 09, 2006 5:01 pm Post subject: |
|
|
Oui oui c'est déjà fait. _________________ Knight Gent00 Industries RiDeR !!!! |
|
Back to top |
|
![](templates/gentoo/images/spacer.gif) |
|