Gentoo Forums
Gentoo Forums
Gentoo Forums
Quick Search: in
[VSERVER] Firewall
View unanswered posts
View posts from last 24 hours

 
Reply to topic    Gentoo Forums Forum Index French
View previous topic :: View next topic  
Author Message
-KuRGaN-
Veteran
Veteran


Joined: 05 Dec 2004
Posts: 1142
Location: Besançon (25) [FRANCE]

PostPosted: Wed Aug 09, 2006 3:58 pm    Post subject: [VSERVER] Firewall Reply with quote

Bonjour à vous, voilà j'ai un petit problème avec un firewall sur une machine qui héberge des vserver.

Alors en fait je vais parler de ssh mais c'est valable pour tout les protocoles.
Donc sur cette machine, j'ai un vserver A qui fait client SSH pour tous les autres vservers (B et C) qui tourne y compris le hosts (H).
Donc les règles iptables sont faites pour n'autoriser que les connexions entre le A et B(C et H) avec B(C et H) pour serveur. Les destinations et sources sont bien spécifiées mais voilà, je peux faire une connexion de C vers H ou B vers C ce qui est normalement impossible avec le script iptables.
J'ai testé sans mettre de régles SSH pour C et j'arrive quand même à me connecter dessus.

Donc ma question, est-ce que les connexions passent par le loopback ou autre choses?

[Edit] Bon après vérification ça passe bien par le loopback !!
Alors comment régler le problème ??
Je pensais utiliser la table Mangle d'iptables et de forcer les paquet ssh à sortir sur l'interface physique ou il y a une meilleure solution ??
_________________
Knight Gent00 Industries RiDeR !!!!
Back to top
View user's profile Send private message
Jerem
Apprentice
Apprentice


Joined: 11 Jun 2004
Posts: 177

PostPosted: Wed Aug 09, 2006 4:57 pm    Post subject: Reply with quote

As-tu bien paramétré comme ceci :

Code:

#ListenAddress 0.0.0.0
ListenAddress <IP de l'hôte physique>


dans ton /etc/ssh/sshd_config sur ton hôte physique ?

Car si tu bind les services de l'hôte sur *:* , celui-ci répondra également aux requêtes des vservers.

Dans les vservers, inutile de faire ce réglage car les seules adresses "bindables" sont les ip que tu as autorisées.
Back to top
View user's profile Send private message
-KuRGaN-
Veteran
Veteran


Joined: 05 Dec 2004
Posts: 1142
Location: Besançon (25) [FRANCE]

PostPosted: Wed Aug 09, 2006 5:01 pm    Post subject: Reply with quote

Oui oui c'est déjà fait.
_________________
Knight Gent00 Industries RiDeR !!!!
Back to top
View user's profile Send private message
Display posts from previous:   
Reply to topic    Gentoo Forums Forum Index French All times are GMT
Page 1 of 1

 
Jump to:  
You cannot post new topics in this forum
You cannot reply to topics in this forum
You cannot edit your posts in this forum
You cannot delete your posts in this forum
You cannot vote in polls in this forum