Bonjour,
Je ne suis pas du tout expert en ce qui concerne la partie réseau et firewall lunix, et je rencontre un problème que je n'arrive pas résoudre, je vais essayé d'être claire.
Tout d'abord ma config :
- j'ai une configuration avec un reverse proxy nginx (port 443) et un serveur d'application Tomcat (port 8080)
- j'ai deux applis installées sur mon Tomcat, un frontend et un backend
- j'ai configurer (comme j'ai pu
) iptables pour essayer de sécuriser tout ça (config iptables à la suite)
Tout avait l'air de bien se passer jusqu'à ce que mon authentification forward une url de mon backend vers mon frontend et là timeout. En suppriment le DROP de la config de iptables là ca fonctionne, mais je ne sais pas quelle règles il faut de j'ajoute pour que ça fonctionne sans avoir une passoire
Config iptables (je sais pas si c'est bon déjà, j'ai essayé de suivre les recommandation OVH)
J'espère que j'ai été claire dans mon explication, si vous avez des idées je suis preneur. Merci
Code : Sélectionner tout - Visualiser dans une fenêtre à part
1
2
3
4
5
6
7
8
9
10
11
12
13
14
15
16
17
18
19 Chain INPUT (policy ACCEPT 0 packets, 0 bytes) num pkts bytes target prot opt in out source destination 1 55148 46M ACCEPT all -- lo any anywhere anywhere 2 69410 6113K ACCEPT tcp -- any any anywhere anywhere tcp dpt:http 3 119K 11M ACCEPT tcp -- any any anywhere anywhere tcp dpt:https 4 188K 470M ACCEPT tcp -- any any anywhere anywhere tcp dpt:56006 5 45 1896 ACCEPT tcp -- any any anywhere anywhere tcp dpt:27015 6 8878 448K ACCEPT udp -- any any anywhere anywhere udp dpt:27015 7 492 20598 ACCEPT tcp -- any any anywhere anywhere tcp dpt:7777 8 14 558 ACCEPT udp -- any any anywhere anywhere udp dpt:7777 9 808K 27M ACCEPT icmp -- any any anywhere anywhere icmp echo-request 11 0 0 DROP all -- any any anywhere anywhere Chain FORWARD (policy ACCEPT 0 packets, 0 bytes) num pkts bytes target prot opt in out source destination Chain OUTPUT (policy ACCEPT 0 packets, 0 bytes) num pkts bytes target prot opt in out source destination
Nuanda





Répondre avec citation


mais je vais corriger ça asap) si quelqu'un passe par la et veut ajouter son grain de sel ce serait top.


Partager