URL: https://linuxfr.org/forums/linux-debian-ubuntu/posts/debian-squeeze-cloisonnement-de-services-lxc-openvz Title: (debian squeeze) Cloisonnement de services: LXC / OpenVZ ? Authors: philippe G. Date: 2011年03月17日T09:38:48+01:00 Tags: debian, conteneur, lxc et openvz Score: 2 Bonjour, Je dois installer une nouvelle machine, avec divers services (parefeu iptables,bind,proftp,LAMP,samba,ssh), et histoire de bien démarrer, je souhaiterais cloisonner chaque service afin d'augmenter (un peu) la sécurité du système. D'abord, un petit schéma de la configuration: [internet]-----[box]---[le serveur]---[switch]--/ plusieurs pc / Je n'ai qu'une seule ip publique, classiquement "masqueradée" sur le serveur avec iptables. J'ai commencé à lire quelques infos sur OpenVZ (solution de virtualisation), c'est peut-être un peu "excessif" pour ce que je veut faire, mais pourquoi pas, d'autant que des templates existent pour la dernière debian. Si j'ai bien compris le principe, pour ce qui est du réseau en particulier, chaque VE a une ip (192.168.x.y par exemple) et accède à l'extérieur via du NAT (dans les 2 sens d'ailleurs, le port 53 serait à rediriger sur la VE de bind par exemple). Si je schématise (j'aime bien les schéma ;-)), cela donnerait quelque chose comme ça: [VE Bind] [VE Apache/Php/Mysql] [VE Parefeu/iptables] [VE ssh] [VE Proftpd] [VE Samba] [ Kernel OpenVZ ] Avez-vous des retours d'expérience à partager sur ce sujet? des conseils? Merci d'avance de vos avis,

AltStyle によって変換されたページ (->オリジナル) /