IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Réseaux Discussion :

pfSense : Filtrer l'accès à un sous domaine par IP


Sujet :

Réseaux

Vue hybride

Message précédent Message précédent   Message suivant Message suivant
  1. #1
    Membre éprouvé
    Profil pro
    Inscrit en
    Février 2004
    Messages
    1 825
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Février 2004
    Messages : 1 825
    Par défaut pfSense : Filtrer l'accès à un sous domaine par IP
    Bonjour à tous,

    J'ai une infra avec plusieurs machines qui enquille les requêtes *.mondomaine.fr et c'est nginx qui gère les noms et les redirections vers les bonnes machines en interne pour exposer les adresses xxx.mondomaine.fr, yyy.mondomaine.fr et zzz.mondomaine.fr

    Devant tout ça, j'ai mis un pfSense et désormais j'aimerais n'autoriser zzz.mondomaine.fr qu'à une liste bien définie d'IPs (chez moi et au taf) mais aucune idée de comment faire.

    D'après ce que j'ai lu, on se trouve là sur la couche 7 du modèle OSI et pfBlockerNG peut étayer le niveau du firewall pour agir sur cette couche. Je l'ai installé mais aucune idée de comment l'utiliser.

    Pouvez-vous me guider ? J'ai peur de faire une connerie et que plus rien ne soit accessible..

    Merci

    A bientôt

  2. #2
    Membre éclairé

    Homme Profil pro
    Community manager
    Inscrit en
    Avril 2015
    Messages
    27
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Marne (Champagne Ardenne)

    Informations professionnelles :
    Activité : Community manager

    Informations forums :
    Inscription : Avril 2015
    Messages : 27
    Par défaut
    Bonjour,

    Pour ça un firewall ne serait il pas plus efficace ?

  3. #3
    Membre éprouvé
    Profil pro
    Inscrit en
    Février 2004
    Messages
    1 825
    Détails du profil
    Informations personnelles :
    Localisation : France

    Informations forums :
    Inscription : Février 2004
    Messages : 1 825
    Par défaut
    Citation Envoyé par Ikoula.community Voir le message
    Bonjour,

    Pour ça un firewall ne serait il pas plus efficace ?
    Merci pour ta réponse

    C'est à dire que qu'il y a un module firewall dans pfSense, du coup je m'étais dit que ça pouvait être gérable là dedans, via son interface graphique.

    Parce que derrière c'est une machine de point d'entrée avec nginx dans un conteneur Docker, qui redirige les requêtes vers d'autres machines, composées elles mêmes d'un nginx en entrée dans la zone, qui redirige vers les conteneurs Docker de cette zone.

    Donc si ça pouvait être géré dès le point d'entrée, sur une interface graphique plutôt que par config dans un container, ou via iptables par exemple dans la VM d'entrée, ça serait plutôt bien pratique.

    Mais si ce n'est pas possible, au moins je saurais et donc plan B

    Merci encore

  4. #4
    Membre éclairé

    Homme Profil pro
    Community manager
    Inscrit en
    Avril 2015
    Messages
    27
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Localisation : France, Marne (Champagne Ardenne)

    Informations professionnelles :
    Activité : Community manager

    Informations forums :
    Inscription : Avril 2015
    Messages : 27
    Par défaut
    Bonjour,

    Je ne maîtrise pas pfsense mais à mon sens créer des règles iptables sur la machine qui héberge zzz.mondomaine.fr serait la bonne chose à faire, car --> que se passe t il si pfsense a un problème si c'est lui qui fait office de firewall ?

Discussions similaires

  1. Réponses: 2
    Dernier message: 18/05/2015, 11h31
  2. Un sous domain par membres..
    Par trueboost dans le forum Général Conception Web
    Réponses: 3
    Dernier message: 19/05/2013, 00h46
  3. Sous domaines avec accès FTP à part
    Par histoblog dans le forum Serveurs (Apache, IIS,...)
    Réponses: 1
    Dernier message: 12/01/2007, 02h20
  4. Réponses: 7
    Dernier message: 02/02/2005, 20h32

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo