Demande #2403
Firewall à symétriser
Status:
Fermé
Priority:
Normale
Assignee:
Category:
-
Target version:
Start date:
06/04/2017
Due date:
% Done:
0%
Estimated time:
Description
Il faut s'assurer que le firewall est le même sur les deux hôtes, certainement avec une sonde icinga qui compare à une version de référence.
History
Updated by François Poulain over 6 years ago
J'ai symétrisé au max les fw en prod et changé la conf en conséquence. Il reste comme différence :
- les ips de destination des filtres en entrée ;
- la gestion du routage de la fip ;
- la sélection de l'ip de sortie.
Ces deux dernières différences se matérialisent dans la conf fw de coon par du code commenté.
Updated by François Poulain over 6 years ago
- Status changed from Nouveau to Fermé
Pour une sonde icinga qui vérifie tout ça tout seul, je ne suis pas sûr que le jeu en vaille la chandelle.
Updated by François Poulain over 6 years ago
Par contre je pense qu'il y a moyen de faire plus lisible en utilisant des inclusions (éventuellement conditionnelles) et des variables. La conf de firewall reste du shell scriptable ...
Updated by Christian P. Momon almost 4 years ago
- Project changed from Chapril to Infra Chapril
- Assignee set to François Poulain