Ceci est une ancienne révision du document !
Réglages permettant d'utiliser fail2ban derrière HAProxy
Il faut donc que le “real server” demande à OPNSense de banir les mauvaises IPs pour lui.
Diagnostics: PF Table IP addresses
Firewall
⇒ Aliases
de type Host(s)
sans renseigner d'ip.
Une pour http, l'autre pour https. Dans le WAN:
blocage IPv4+6 TCP/UDP alias_ci_dessus * alias-HAProxy 80 (HTTP) * * blocage http fail2ban blocage IPv4+6 TCP/UDP alias_ci_dessus * alias-HAProxy 443 (HTTPS) * * blocage http fail2ban