Mise à jour de mageia derrière une livebox
Attention à la sécurité livebox pour les màj
Système et matériels / Installation et configuration

bermisch Membre non connecté
-
- Voir le profil du membre bermisch
- Inscrit le : 18/05/2013
- Groupes :
Sur les livebox2 orange et sans doute sur d'autres box adsl, le niveau de sécurité "élevé" interdit les protocoles sortant non courants. En particulier rsync qui est essentiel pour de bonnes mises à jour est très perturbé ce qui rend impossible les màj normales péiodiques du système. La solution est revenir à un niveau de sécurité "moyen" qui ne filtre que le netbios (dont j'espère pas grand monde n'a besoin sur internet!).
Noter que j'ai un pc sur le lan derrière la box qui est en "DMZ" càd qu'il reçoit tout ce qui arrive du web et y part sans filtrage (avec NAT), et que le problème précité ne se pose pas, il n'apparaît qu'avec un pc "normal".
Le CCM est quasiment inutilisable pour les mises à jour si rsync est filtré, on tombe en time-out et il est même impossible d'aller chercher les miroirs de la liste.
Tout est ok depuis que l'ai remis le niveau de sécurité sur la livebox à "moyen".
Salutations
2 PC intel X86 sous Mageia - 64 bits - 8G bits mémoire, KDE dont un avec serveur LDAP "wake-on-waned "
livebox orange fibre 300Mb/s avec. Wifi ..
Lien pour l'allumage : du pc avec serveur LDAP (allumage à distance hs actuellement) :
https://www.depicus.com/wake-on-lan/woli?m=BCAEC58C7279&i=bermisch.ddns.net&s=255.255.255.255&p=9
Lien pour le site lui-même si pc serveur allumé: http://bermisch.ddns.net
(erreur 403 à ce niveau mais .../ magallerie donne accès à coppermine base de photos en lecture seule..) sur ip dynamique (ddns)
livebox orange fibre 300Mb/s avec. Wifi ..
Lien pour l'allumage : du pc avec serveur LDAP (allumage à distance hs actuellement) :
https://www.depicus.com/wake-on-lan/woli?m=BCAEC58C7279&i=bermisch.ddns.net&s=255.255.255.255&p=9
Lien pour le site lui-même si pc serveur allumé: http://bermisch.ddns.net
(erreur 403 à ce niveau mais .../ magallerie donne accès à coppermine base de photos en lecture seule..) sur ip dynamique (ddns)

Adrien.D Membre non connecté
-
- Voir le profil du membre Adrien.D
- Inscrit le : 30/05/2011
- Site internet
- Groupes :
Merci du « tuyau » ça peut servir ...
C'est étrange en effet. Sécurité élevé filtre tout en sortant sauf 80 et 443 (HTTP et HTTPS) ?

Config : PC Fixe : X470 GAMING PRO- AMD Ryzen 5 2600X - 16Go RAM - Radeon RX 560 (Pilote libre) - Gentoo Linux - GNOME Desktop - Kernel 5.10 LTS
Ancien Webmaster de MageiaLinuxOnline. Les remplaçants assurent !
Ancien Webmaster de MageiaLinuxOnline. Les remplaçants assurent !


Adrien.D Membre non connecté
-
- Voir le profil du membre Adrien.D
- Inscrit le : 30/05/2011
- Site internet
- Groupes :
Citation :
Elevé.
Le pare-feu ne laisse sortir que les flux permettant l'utilisation de services de base (navigation, mail, FTP, téléphone, TV, etc.) et ignorent les connexions imprévues venant d'internet.
Le pare-feu ne laisse sortir que les flux permettant l'utilisation de services de base (navigation, mail, FTP, téléphone, TV, etc.) et ignorent les connexions imprévues venant d'internet.
Config : PC Fixe : X470 GAMING PRO- AMD Ryzen 5 2600X - 16Go RAM - Radeon RX 560 (Pilote libre) - Gentoo Linux - GNOME Desktop - Kernel 5.10 LTS
Ancien Webmaster de MageiaLinuxOnline. Les remplaçants assurent !
Ancien Webmaster de MageiaLinuxOnline. Les remplaçants assurent !


bermisch Membre non connecté
-
- Voir le profil du membre bermisch
- Inscrit le : 18/05/2013
- Groupes :
L'assistance orange reste vague sur les services autorisés : il y a au moins http, https, mail, ftp, probablement news,mais on n'a pas la liste exacte. Bien évidemment toutes les connexions entrantes sont filtrées (sauf peut-être une "backdoor" légale ! ) . Mais quid par exemple de telnet pour la maintenance à distance ? La mise à jour logicielle (qui n'est jamais annoncée) ? Un utilisateur inexpert qui se mettrait en niveau élevé a toutes les chances de croire que sa boîte ou sa ligne ne fonctionnent pas. La livebox a beau contenir du logiciel open souce, ce n'est pas tellement transparent pour un utilisateur avancé.

2 PC intel X86 sous Mageia - 64 bits - 8G bits mémoire, KDE dont un avec serveur LDAP "wake-on-waned "
livebox orange fibre 300Mb/s avec. Wifi ..
Lien pour l'allumage : du pc avec serveur LDAP (allumage à distance hs actuellement) :
https://www.depicus.com/wake-on-lan/woli?m=BCAEC58C7279&i=bermisch.ddns.net&s=255.255.255.255&p=9
Lien pour le site lui-même si pc serveur allumé: http://bermisch.ddns.net
(erreur 403 à ce niveau mais .../ magallerie donne accès à coppermine base de photos en lecture seule..) sur ip dynamique (ddns)
livebox orange fibre 300Mb/s avec. Wifi ..
Lien pour l'allumage : du pc avec serveur LDAP (allumage à distance hs actuellement) :
https://www.depicus.com/wake-on-lan/woli?m=BCAEC58C7279&i=bermisch.ddns.net&s=255.255.255.255&p=9
Lien pour le site lui-même si pc serveur allumé: http://bermisch.ddns.net
(erreur 403 à ce niveau mais .../ magallerie donne accès à coppermine base de photos en lecture seule..) sur ip dynamique (ddns)
Répondre
Vous n'êtes pas autorisé à écrire dans cette catégorie