Outils pour utilisateurs

Outils du site


machines:grifon:ovpn01

Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Les deux révisions précédentesRévision précédente
machines:grifon:ovpn01 [2021/05/01 09:13] nemomachines:grifon:ovpn01 [2026/07/29 12:09] (Version actuelle) – supprimée - modification externe (Date inconnue) 127.0.0.1
Ligne 1: Ligne 1:
-====== judicael-ovpn A METTRE A JOUR ====== 
  
-Machine virtuelle sous Gentoo 
- 
-<code> 
-Linux judicael-ovpn.grifon.fr #1 SMP Sat Jan 12 17:36:01 CET 2019 x86_64 Common KVM processor GenuineIntel GNU/Linux 
-</code> 
- 
-Serveur VPN 
- 
-===== Administrateurs ===== 
- 
-  * alarig 
-  * bastien 
-  * petrus 
-  * dotux 
-  * gizmo 
- 
-===== Services ===== 
- 
-  * [[reseau:openvpn|OpenVPN]] 
-  * [[reseau:ipsec|IPsec]], strongswan 
-  * [[reseau:l2tp|L2TP]], openl2tp 
-  * [[reseau:ospf:judicael|ospf]], quagga 
-  * [[reseau:bgp:ibgp|iBGP]], quagga 
- 
-===== Pare-feu ===== 
- 
-judicael a un pare-feu pour éviter que les clients VPN (ou les VM et machines physiques si elles mettent judicael en passerelle) puissent accéder au VLAN d’admin et même à tout 172.16.0.0/12, histoire de ne pas avoir à faire deux cents milles règles. Par contre, il faudra en ajouter une autre si jamais on a un autre /24 public. 
- 
-<code> 
-iptables -A INPUT -s 89.234.186.0/24 -d 172.16.0.0/12 -j DROP 
-iptables -A FORWARD -d 172.16.0.0/12 -j DROP 
-iptables -A OUTPUT -s 172.16.0.0/12 -d 89.234.186.0/24 -j DROP 
-</code> 
- 
-Notons également que iptables sert à rediriger les ports pour OpenVPN, cf [[reseau:openvpn#redirection_des_ports]].