Protection de plusieurs dédiés et firewall

Bonjour,

je gère plusieurs serveurs sur OVH.

je suis en CentOS 7 / Rocky Linux 8

je voudrais les protéger d'internet, cad que j'ai pas vraiment besoin que les serveurs soit accessibles publiquement.

Je voudrais que cerain services soient accessibles uniquement par VPN par exemple.

Je voudrait aussi pouvoir mutualiser un block d'IPs Failover pour que cerains services spécifiques présentent une certaine IP quelque soit le serveur sur lequel ce service tourne réellement.

J'imagine que je vais devoir faire une sorte de proxy mais je sais pas du tout dans quelle direction partir.

Est-ce que quelqu'un peut me donner des pistes ?

est-ce que ça c'est une piste ?

https://sysadmins.co.za/how-to-setup-a-gateway-to-gateway-vpn-using-ipsec-on-centos/

Du coup c'est sorte de routeur @ipsec ?

https://devops.ionos.com/tutorials/deploy-outbound-nat-gateway-on-centos-7.html

et ça ?

Bonjour,

>je voudrais les protéger d'internet, cad que j'ai pas vraiment besoin que les serveurs soit accessibles publiquement.

Il te faudrait créer une DMZ en attachant les serveurs à un VLAN (en adressage local) et utiliser un serveur en gateway (ou louer un Cisco ASA, si ça se fait encore).

>Je voudrait aussi pouvoir mutualiser un block d'IPs Failover pour que cerains services spécifiques présentent une certaine IP quelque soit le serveur sur lequel ce service tourne réellement.

Je comprend pas trop… mais du coup des IP qui seraient attachées à ta gateway qui route ensuite sur les autres machines du VLAN ?


Je comprend pas trop... mais du coup des IP qui seraient attachées à ta gateway qui route ensuite sur les autres machines du VLAN ?


c'est pour sortir vers Internet mais juste avec du routage je pense que ça doit le faire

j'ai des services distribués sur plusieurs workers mais qui doivent présenter des IP différentes (cloisonné pas service).

Pour le moment j'ai des IP failovers sur chaque workers mais avec Centos 8 et nmcli faut reboot quand on ajoute un block RIP...

Donc mon idée est d'utiliser une gateway interne au vRack et d'ajouter mes IP Failover à cette gateway

Donc le service S1 aura l'IP1 quelque soit le worker où il tourne

Pour la DMZ c'est bien ça que je veux faire mais je sais pas trop par quel bout prendre le truc.

OVH me dit qu'il ont rien pour faire ça (y a pas de de DMZ vRack ou autre -> il font que avec leur cloud)

Donc c'est à moi de caler quelque chose...

>Pour le moment j'ai des IP failovers sur chaque workers mais avec Centos 8 et nmcli faut reboot quand on ajoute un block RIP…

C'est étrange qu'on puisse pas ajouter des alias IP sans reboot (je Debian :slight_smile: )

> Pour la DMZ c'est bien ça que je veux faire mais je sais pas trop par quel bout prendre le truc.

Avec un VPS et une bonne Debian ? :wink:

> Donc c'est à moi de caler quelque chose…

Je pense aussi.

D'autres ici sauront peut être apporter une meilleur réponse.

Sur Centos7 y avait les ifconfig et compagnie mais maintenant en Centos8 c'est nmcli et ça marche bien que si on reboot (mais j'ai pas cherché plus loin)