Re: Intérêt d'ajouter iptables à un conteneur LXC dédié à OpenVPN ? [RESOLU]

2014-03-05 Par sujet Bzzz
On Wed, 5 Mar 2014 16:38:39 +0100 Sébastien NOBILI wrote: > Je suis fortement intéressé par la guérison de ton amnésie ! Meuhtel vient de donner la réponse. -- [ ] Safeguard this message - it is an important historical document. [ ] Delete after reading -- Subversive Literature. [ ] Ignore and

Re: Intérêt d'ajouter iptables à un conteneur LXC dédié à OpenVPN ? [RESOLU]

2014-03-05 Par sujet Bzzz
On Wed, 05 Mar 2014 16:26:25 +0100 Meutel wrote: > SSLH (http://www.rutschle.net/tech/sslh.shtml), ça permet > d'utiliser le même port pour HTTPS, SSH et OpenVPN. Indispensable > pour traverser des firewalls corpo. L'inconvenient étant que dans > les logs des services on perd l'IP source. Aaah,

Re: Intérêt d'ajouter iptables à un conteneur LXC dédié à OpenVPN ? [RESOLU]

2014-03-05 Par sujet Sébastien NOBILI
Le mercredi 05 mars 2014 à 16:00, Bzzz a écrit : > Je me rappelle d'avoir vu un pkg qui permet de faire des > redirections auto sur un seul port (c'est là que le bât > blesse: me rappelle plus de son nom). Je suis fortement intéressé par la guérison de ton amnésie ! Seb -- Lisez la FAQ de la l

Re: Intérêt d'ajouter iptables à un conteneur LXC dédié à OpenVPN ? [RESOLU]

2014-03-05 Par sujet Meutel
Le 2014-03-05 16:00, Bzzz a écrit : On Wed, 05 Mar 2014 15:52:56 +0100 "Sylvain L. Sauvage" wrote: Parfois, c’est aussi la seule solution. P.ex. quand on veut se connecter depuis un réseau de paranoïaques¹ qui filtrent les ports en sortie autres que les ports connus (53, 80…). Je me rappel

Re: Intérêt d'ajouter iptables à un conteneur LXC dédié à OpenVPN ? [RESOLU]

2014-03-05 Par sujet Bzzz
On Wed, 05 Mar 2014 15:52:56 +0100 "Sylvain L. Sauvage" wrote: > Parfois, c’est aussi la seule solution. P.ex. quand on veut se > connecter depuis un réseau de paranoïaques¹ qui filtrent les > ports en sortie autres que les ports connus (53, 80…). Je me rappelle d'avoir vu un pkg qui permet

Re: Intérêt d'ajouter iptables à un conteneur LXC dédié à OpenVPN ? [RESOLU]

2014-03-05 Par sujet Sylvain L. Sauvage
Le mercredi 5 mars 2014 13:55:15 Bzzz a écrit : >[…] > Comme tu viens de le constater, mauvaise idée que d'utiliser > le port par défaut. Parfois, c’est aussi la seule solution. P.ex. quand on veut se connecter depuis un réseau de paranoïaques¹ qui filtrent les ports en sortie autres que les p

Re: Intérêt d'ajouter iptables à un conteneur LXC dédié à OpenVPN ? [RESOLU]

2014-03-05 Par sujet Bzzz
On Wed, 5 Mar 2014 13:38:37 +0100 Olivier wrote: > > de type Freebox sur laquelle une re-direction idoine (UDP/1194) > > aura préalablement été mise en place. Comme tu viens de le constater, mauvaise idée que d'utiliser le port par défaut. Tires-en un au sort et branches-toi dessus, ça élimine d

Re: Intérêt d'ajouter iptables à un conteneur LXC dédié à OpenVPN ? [RESOLU]

2014-03-05 Par sujet Bernardo
Fail2ban pourrait t'être utile dans ce cas... Olivier a écrit : > Le 5 mars 2014 10:14, Olivier a écrit : > >> Bonjour, >> >> Je prépare un conteneur LXC dédié à OpenVPN. Par défaut, iptables n'est >> pas installé dans le conteneur. >> >> Ce conteneur recevra du trafic en provenance du WAN via

Re: Intérêt d'ajouter iptables à un conteneur LXC dédié à OpenVPN ? [RESOLU]

2014-03-05 Par sujet Olivier
Le 5 mars 2014 10:14, Olivier a écrit : > Bonjour, > > Je prépare un conteneur LXC dédié à OpenVPN. > Par défaut, iptables n'est pas installé dans le conteneur. > > Ce conteneur recevra du trafic en provenance du WAN via une box de type > Freebox sur laquelle une re-direction idoine (UDP/1194) au