Ci-dessous, les différences entre deux révisions de la page.
Prochaine révision | Révision précédente | ||
welcome:opnsense:haproxy_et_fail2ban [2021/12/14 20:10] arnaud créée |
welcome:opnsense:haproxy_et_fail2ban [2021/12/14 20:52] (Version actuelle) arnaud [Communiquer l'ip à bannir] |
||
---|---|---|---|
Ligne 1: | Ligne 1: | ||
**<color # | **<color # | ||
- | Le service fail2ban d'une machine située derrière le HAProxy (càd un "real server" | + | Le service fail2ban d'une machine située derrière le HAProxy (càd un "real server" |
- | Il faut donc que le "real server" | + | Il faut donc que le "real server" |
+ | |||
+ | ====== Créer un utilisateur ====== | ||
+ | * sans aucun privilège. | ||
+ | * éditer son profil | ||
+ | * lui donner uniquement les privilèges '' | ||
+ | * créer la clé API et bien sauvegarder les informations de connexion | ||
+ | |||
+ | ====== Créer un alias ====== | ||
+ | '' | ||
+ | |||
+ | ====== Créer 2 règles de blocage dans le firewall ====== | ||
+ | Une pour http, l' | ||
+ | < | ||
+ | | ||
+ | |||
+ | ====== Communiquer l'ip à bannir ====== | ||
+ | Il faut maintenant que le "real server" | ||
+ | Cette communication s' | ||
+ | - Créer si nécessaire une règle de passage TCP dans le firewall: \\ Source = le real server , destination = l' | ||
+ | - Configurer si nécessaire l' | ||
+ | Maintenant cette communication s' | ||