Serveurs Privés Virtuels (VPS) - Apt update impossible sous firewall OVH
BMPCreated with Sketch.BMPZIPCreated with Sketch.ZIPXLSCreated with Sketch.XLSTXTCreated with Sketch.TXTPPTCreated with Sketch.PPTPNGCreated with Sketch.PNGPDFCreated with Sketch.PDFJPGCreated with Sketch.JPGGIFCreated with Sketch.GIFDOCCreated with Sketch.DOC Error Created with Sketch.
Frage

Apt update impossible sous firewall OVH

Von
LEG3ND
Erstellungsdatum 2020-05-07 15:27:06 (edited on 2024-09-04 11:50:24) in Serveurs Privés Virtuels (VPS)

Bonjour,
Je remarque que je ne peux pas faire d'update de mon serveur sous Debian 10, en tant que root quand j'active le firewall OVH.
L'adresse du dépôt n'arrive pas à être résolue. Idem quand je veux faire un ping sur Google depuis SSH...

Dès que je le désactive, tout est bon... J'ai bien sûr activé les requêtes suivantes :
8 Autoriser TCP tous 80 Activé
9 Autoriser TCP tous 443 Activé
10 Autoriser TCP tous 21 Activé
11 Autoriser TCP tous 22 Activé

Quelqu'un saurait comment ça se fait...? Quels ports autoriser peut-être ? Une modification à faire?
Merci à vous.


1 Antwort ( Latest reply on 2021-09-05 12:25:07 Von
CharlesC20
)

c'est sur le fw configuré dans la partie IP ?
Ou le fw configuré dans horizon dans la partie public cloud ?

Normalement le fw ovh configuré sur la partie IP ne filtre qu'en entrant... Pas en sortant... Et encore, uniquement ce qui est externe au rzo ovh vers l'interne du rzo ovh...

Par contre quand on configure les "security group" dans horizon là il faut autoriser le trafic sortant également.

J'ai le même problème.

Une fois le firewall activé, impossible de faire un apt update.
S'il est désactivé, tout marche bien.

@Sich Je ne vois pas où configurer les security group de mon VPS...

La solution est de rajouter une règle 0 pour le protocole TCP avec l'option ESTABLISHED.

Charles