Ci-dessous, les différences entre deux révisions de la page.
Les deux révisions précédentes Révision précédente Prochaine révision | Révision précédente | ||
welcome:opnsense:haproxy_et_fail2ban [2021/12/14 20:16] arnaud [Créer un alias] |
welcome:opnsense:haproxy_et_fail2ban [2021/12/14 20:52] (Version actuelle) arnaud [Communiquer l'ip à bannir] |
||
---|---|---|---|
Ligne 1: | Ligne 1: | ||
**<color # | **<color # | ||
- | Le service fail2ban d'une machine située derrière le HAProxy (càd un "real server" | + | Le service fail2ban d'une machine située derrière le HAProxy (càd un "real server" |
- | Il faut donc que le "real server" | + | Il faut donc que le "real server" |
====== Créer un utilisateur ====== | ====== Créer un utilisateur ====== | ||
Ligne 13: | Ligne 13: | ||
'' | '' | ||
- | ====== Créer une règle | + | ====== Créer |
+ | Une pour http, l' | ||
+ | < | ||
+ | | ||
+ | |||
+ | ====== Communiquer l'ip à bannir ====== | ||
+ | Il faut maintenant que le "real server" | ||
+ | Cette communication s' | ||
+ | - Créer si nécessaire une règle de passage TCP dans le firewall: \\ Source | ||
+ | - Configurer si nécessaire l' | ||
+ | Maintenant cette communication s' | ||