machines:grifon:judicael-ovpn
Différences
Ci-dessous, les différences entre deux révisions de la page.
| machines:grifon:judicael-ovpn [2017/11/28 10:42] – créée - modification externe 127.0.0.1 | machines:grifon:judicael-ovpn [2026/07/29 16:40] (Version actuelle) – supprimée - modification externe (Date inconnue) 127.0.0.1 | ||
|---|---|---|---|
| Ligne 1: | Ligne 1: | ||
| - | ====== judicael ====== | ||
| - | Linux judicael 3.16.0-4-amd64 #1 SMP Debian 3.16.7-ckt25-2+deb8u3 (2016-07-02) x86_64 | ||
| - | |||
| - | Machine virtuelle \\ | ||
| - | Serveur VPN | ||
| - | |||
| - | ===== Administrateurs ===== | ||
| - | |||
| - | * alarig | ||
| - | * bastien | ||
| - | * petrus | ||
| - | * dotux | ||
| - | * gizmo | ||
| - | * glucas | ||
| - | |||
| - | ===== Services ===== | ||
| - | |||
| - | * [[reseau: | ||
| - | * [[reseau: | ||
| - | * [[reseau: | ||
| - | * [[reseau: | ||
| - | * [[reseau: | ||
| - | |||
| - | ===== Pare-feu ===== | ||
| - | |||
| - | judicael a un pare-feu pour éviter que les clients VPN (ou les VM et machines physiques si elles mettent judicael en passerelle) puissent accéder au VLAN d’admin et même à tout 172.16.0.0/ | ||
| - | |||
| - | < | ||
| - | iptables -A INPUT -s 89.234.186.0/ | ||
| - | iptables -A FORWARD -d 172.16.0.0/ | ||
| - | iptables -A OUTPUT -s 172.16.0.0/ | ||
| - | </ | ||
| - | |||
| - | Notons également que iptables sert à rediriger les ports pour OpenVPN, cf [[reseau: | ||
