OVH Community, votre nouvel espace communautaire.

sécuriser interface web proxmox 3


captainadmin
21/07/2015, 13h35
Hello,

Promox reste un serveur comme les autres basés sur un OS debian.
Si tu as toujours ton acces ssh d'assurer, tu peux tester tes régles firewall sur le serveur sans trop de risques.
Ensuite il faut voir comment tu gères tes vm, par ip publique direct, par redirection de port, par proxy?
Dans tous les cas tu dois avoir des port dédiés et donc des règles firewall associées.

Bon courage
http://www.captainadmin.com

neibaf
20/07/2015, 17h11
Merci de cette réponse.
Mais comme je ne comprends pas tout au firewal sur proxmox, je voudrais être sûr que cela ne va pas occasionner une gène sur les VM (je n'ose pas mettre mes règles habituelles pour iptables car j'ai peur que ça bloque les accès aux différentes VM).

Merci d'avance !

Fabien

Freemaster
20/07/2015, 16h51
en supposant que ton port d'administration est bien 8006

dans /etc/rc.local
iptables -A INPUT -p tcp -s ! xx.xx.xx.xx --dport 8006 -j DROP

neibaf
20/07/2015, 16h02
Bonjour,

je cherche à sécuriser l'accès à l'interface web de mon serveur ovh sous proxmox 3.4.
Dans les versions précédentes, il semblerait qu'on pouvait modifier un vhost d'apache, cependant là... mon dossier /etc/apache2 est complètement vide, je ne sais donc pas comment faire.
Je voudrais en effet n'autoriser l'accès que pour une seule ip.

Merci d'avance !

Fabien