Proxy Inversé et Pare Feu

  • Vague de SPAM

    Suite à une vague de spam sur le forum, les inscriptions sont temporairement limitées.

    Après votre inscription, un membre de l'équipe devra valider votre compte avant qu'il ne soit activé. Nous sommes désolés pour la gêne occasionnée et vous remercions de votre patience.

morgyann

Grand Maître Jedi
Membre Confirmé
2 Février 2023
2 420
560
158
.bzh
blognotes.fr
Avec l'objectif de reconfigurer la sécurité de mon réseau et de procéder à différents tests, j'ai une question en suspend - (normal j'ai pas encore testé ;)) :

Le pare-feu de la machine qui héberge le Proxy Inversé est - il opérant pour les apps installées installées sur d'autres machines ?

Exemple concret :
J'installe Jellyfin en barre metal sur l'OS de la machine 1 et je le redirige vers le Proxy Inversé de la machine 2.
Sur la machine 2, je règle le pare feu pour interdire une zone géographique (par ex) - pour toute la machine 2 (ou juste pour la machine 1 par ex).
Mon app Jellyfin (machine 1) sera t elle bien inaccesible par la zone géographique concernée - par le pare-feu de la machine 2 ?
 
Salut,
Oui, si le flux passe par le reverse proxy, alors c'est le pare-feu de la machine avec le reverse proxy qui filtre en 1er.

Si sur ta machine vers proxy, le port 443 est limité uniquement aux IPs Française, alors tout ce qui sera derrière ton reverse va bénéficier de ce filtrage.
 
  • J'aime
Réactions: morgyann
Merci de me confirmer tout cela.

Je reste sur ma config de départ - Proxy Inversé + Pare Feu sur mon Syno + 2x10G -> les interfaces de ces 2 fonctionnalités sont, comme on dit, super friendly.

Mes apps et services docker sont quant à elles répartis sur 2 autres serveurs -> c'est le jour et la nuit comparé à leurs fonctionnement sur DSM (bon j'exagère un peu :unsure: mais la différence est flagrante).