Problème pare-feu OVH avec instance YunoHost

Mon serveur YunoHost

Matériel : VPS
Version de YunoHost : 4.2.4 (stable)
J’ai accès à mon serveur : En SSH | Par la webadmin
Êtes-vous dans un contexte particulier ou avez-vous effectué des modificiations particulières sur votre instance ? oui
Si oui, expliquer : Mise en place du Firewall de l’héergeur

Description du problème

Bonjour,

Afin de “pousser” la sécurisation de mon instance YunoHost, j’ai voulu en plus du Firewall interne à YunoHost, mettre en place le pare-feu de l’hébergeur (OVH). Tout a l’air de bien fonctionner (accès ok en SSH, ok pour la partie web 80/443, pas de soucis sur la partie mail,…).

Cependant, depuis la mise en place de ce Firewall version OVH, l’outil diagnostic met un temps anormalement long pour s’exectuter (ce matin, 55 minutes au total…), et je n’arrive pas à récupérer le log issu du dernier diagnostic… Pour info, lorsque je re-désactive le pare-feu OVH, tout est ok, et le diagnostic se fait en moins d’une minute. :roll_eyes: :thinking:

Du coup, je suis curieux de savoir s’il y a un port particulier nécessaire pour la partie diagnostic ? Ensuite, pensez-vous que cela soit “utile/nécessaire” de rajouter ce type de pare-feu, en plus de celui interne à YunoHost ?

Pour info, les ports ouverts sont ceux listés par la documentation YunoHost (en TCP : ssh, 80, 443, 25, 587, 993, 5222, 5269, 43 | en UDP : 53, 5353, et le 10 000 recommandé par OVH).

Merci de vos retours.

Si c’est long ça peut être lié à un problème de timeout.
Le parefeu OVH ne gère que ce qui est entrant, pas ce qui est sortant ?

Il se peut aussi qu’ovh barre la route au diagnostique distant. Pourquoi ? je ne sais pas.

Merci de ton retour @ljf

Il se peut que cela vienne de ce facteur limitant. Je viens de lire, après ta remarque, sur le forum OVH que : “Le firewall disponible dans le manager est relativement simpliste et ne sert que pour le trafic internet → OVH […] avec une limite de 20 règles (18 en réalité si on compte pas la première et dernière qui sont obligatoire).”

Du coup, je me demande si c’est vraiment utile de l’activer…

This topic was automatically closed 30 days after the last reply. New replies are no longer allowed.