IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Réseaux Discussion :

GLPI inaccessible en VPN


Sujet :

Réseaux

  1. #1
    Membre du Club Avatar de Ben404
    Homme Profil pro
    Administrateur systèmes et réseaux
    Inscrit en
    Janvier 2018
    Messages
    33
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 27
    Localisation : France, Deux Sèvres (Poitou Charente)

    Informations professionnelles :
    Activité : Administrateur systèmes et réseaux

    Informations forums :
    Inscription : Janvier 2018
    Messages : 33
    Points : 45
    Points
    45
    Par défaut GLPI inaccessible en VPN
    Bonjour, bonsoir,

    Je vais tout d'abord poser le sujet:
    Dans mon entreprise nous avons un serveur GLPI sur un Ubuntu 14.04.6. Le GLPI a été mis en place il y a 4 ans mais des mises a jours sont tenu régulièrement dessus. Visiblement la version php utilisé est la 7.2.16.
    (a noté également que bien sur le créateur du GLPI ne travaille plus dans l'entreprise, trop facile sinon !)

    Tout fonctionne bien pour le GLPI en lui même, mais impossible de le joindre via le VPN de la boite.

    Pourtant les autres serveurs web ou autres sont bien accessible. le GLPI est le seul a ne pas accepter la connexion depuis le VPN. Juste un timeout.

    J'ai regarder dans les config de apache2 mais dans l’ensemble elles sont identique a celles de mes autres serveurs.

    J'ai essayer avec une nouvelle VM et un nouveaux GLPI propre et neuf installer dessus. Et l’accès est ok avec le VPN. Donc c'est pas une conf GLPI par défaut qui bloque.

    Apres pas mal de teste j'ai pas réussi a trouver la solutions. Je me tourne donc vers vous en espérant que quelqu’un seras susceptible de m'aider

    Pour toutes infos/fichiers dont vous auriez besoin je suis a votre dispo. Merci

  2. #2
    Expert confirmé
    Avatar de becket
    Profil pro
    Informaticien multitâches
    Inscrit en
    Février 2005
    Messages
    2 854
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations professionnelles :
    Activité : Informaticien multitâches
    Secteur : Service public

    Informations forums :
    Inscription : Février 2005
    Messages : 2 854
    Points : 5 915
    Points
    5 915
    Par défaut
    Salut,

    Tu pourrais donner le résultat de

    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    ip addr show 
    lsof -i 
    iptables -L -n -v --lines-numbers

  3. #3
    Membre du Club Avatar de Ben404
    Homme Profil pro
    Administrateur systèmes et réseaux
    Inscrit en
    Janvier 2018
    Messages
    33
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 27
    Localisation : France, Deux Sèvres (Poitou Charente)

    Informations professionnelles :
    Activité : Administrateur systèmes et réseaux

    Informations forums :
    Inscription : Janvier 2018
    Messages : 33
    Points : 45
    Points
    45
    Par défaut
    Ah mais oui les ACL j'avais complètement zaper. Pour moi on met des acl sur un firewall ou un routeur pas sur un serveur x) et il y en a des tas en plus ! je vais analyser ça je reviens vers vous que je trouve ou pas ^^

    Mais juste une question en attendant. Ya un intérêt à mettre des acl sur un serveur ? c'est pas mieux de tout gérer sur le firewall ?

  4. #4
    Expert confirmé
    Avatar de becket
    Profil pro
    Informaticien multitâches
    Inscrit en
    Février 2005
    Messages
    2 854
    Détails du profil
    Informations personnelles :
    Localisation : Belgique

    Informations professionnelles :
    Activité : Informaticien multitâches
    Secteur : Service public

    Informations forums :
    Inscription : Février 2005
    Messages : 2 854
    Points : 5 915
    Points
    5 915
    Par défaut
    Est tu sur de vouloir autoriser n'importe qui sur ton réseau local à faire tout ce qu'il veut sur ton serveur ?
    Le risque n'existe pas seulement à l'extérieur mais aussi à l'intérieur.
    Une bonne pratique consiste à interdire tout par défaut et à n'autoriser que ce qui est nécessaire.

  5. #5
    Membre du Club Avatar de Ben404
    Homme Profil pro
    Administrateur systèmes et réseaux
    Inscrit en
    Janvier 2018
    Messages
    33
    Détails du profil
    Informations personnelles :
    Sexe : Homme
    Âge : 27
    Localisation : France, Deux Sèvres (Poitou Charente)

    Informations professionnelles :
    Activité : Administrateur systèmes et réseaux

    Informations forums :
    Inscription : Janvier 2018
    Messages : 33
    Points : 45
    Points
    45
    Par défaut
    En local ça pose pas tellement de soucis. Il a les protection de base il n'est donc pas vraiment nécessaire de rajouter une surcouche de protection.

    Donc effectivement c’était bien les iptables qui bloquais j'avais pas pensé à regarder la. Merci

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. VPN fonctionnel inaccessible sous double routeur
    Par Bestel74 dans le forum Administration
    Réponses: 1
    Dernier message: 29/10/2014, 10h42
  2. [VPN] Réseau locale inaccessible
    Par osopardo dans le forum Protocoles
    Réponses: 1
    Dernier message: 15/06/2007, 07h54
  3. VPN L2TP : ouverture de tunnel automatique
    Par SkIllz2k dans le forum Windows
    Réponses: 4
    Dernier message: 09/06/2006, 18h54
  4. [Installation] Administration inaccessible FB
    Par Sdyman dans le forum Installation
    Réponses: 7
    Dernier message: 04/07/2004, 21h43
  5. Le vpn
    Par flatron dans le forum Réseau
    Réponses: 10
    Dernier message: 23/06/2004, 13h50

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo