Le service fail2ban d'une machine située derrière le HAProxy (càd un “real server”) ne peut fonctionner correctement car toutes les requêtes lui arrivent via le proxy ⇒ banir l'IP d'origine de la requête ne sert à rien (car requête arrive du proxy) ⇒ la requête arrive tout de même ou alors c'est le proxy, donc tout communication, qui est bani.
Il faut donc que le “real server” demande à OPNSense de banir les mauvaises IPs pour lui.
welcome/opnsense/haproxy_et_fail2ban.1639512622.txt.gz · Dernière modification: 2021/12/14 20:10 de arnaud