OK, je comprend un peu mieux.
Par contre, si (comme j'ai compris) tes machines seront réparties sur plusieurs de tes serveurs, et que ceux-ci ont donc déjà une partie publique, tu devras quand même gérer quels services sont sur quelle interface, afin qu'ils ne soient pas accessibles au public. Tu trouves cette gestion plus facile que des règles iptables ou faire passer les services par un (x)inetd ?
Je n'ai pas d'avis complètement tranché là-dessus, mais vu que (pour moi) tu devras séparer un minimum les parties publique et privée un peu niveau réseau, je penserais que c'est plus facile de tout gérer par là. Enfin, c'est vrai que ça se discute.
[^] # Re: Pourquoi ?
Posté par benoar . En réponse au message VPN simple entre serveurs. Évalué à 2.
Par contre, si (comme j'ai compris) tes machines seront réparties sur plusieurs de tes serveurs, et que ceux-ci ont donc déjà une partie publique, tu devras quand même gérer quels services sont sur quelle interface, afin qu'ils ne soient pas accessibles au public. Tu trouves cette gestion plus facile que des règles iptables ou faire passer les services par un (x)inetd ?
Je n'ai pas d'avis complètement tranché là-dessus, mais vu que (pour moi) tu devras séparer un minimum les parties publique et privée un peu niveau réseau, je penserais que c'est plus facile de tout gérer par là. Enfin, c'est vrai que ça se discute.