Intégrez un firewall à OpenVPN

Magazine
Marque
GNU/Linux Magazine
HS n°
Numéro
92
Mois de parution
septembre 2017
Domaines


Résumé

Lorsque l'on utilise le mode bridge d'OpenVPN et donc les interfaces de type tap, les paquets ne passent pas par le firewall Linux, mais sont traités directement par le serveur qui fait office de switch. Une fonction méconnue et peu documentée permet quand même de filtrer un minimum les communications de client à client, et ce dynamiquement.


Dans l'article précédent, nous avons vu que l'un des événements côté serveur pouvant être attrapé par une extension s'appelle OPENVPN_PLUGIN_ENABLE_PF. Lorsqu'un plugin capture cet événement et ne sort pas en erreur, une variable d'environnement nommée pf_file est créée et contient un nom de fichier dans lequel OpenVPN s'attend à trouver des règles de filtrage. Cette variable est dès lors disponible avec les autres lors des appels de « hook » comme client-connect.

Ce plugin ne fait rien d’autre que de demander à OpenVPN de se préparer à recevoir des règles de filtrage et à positionner une variable d’environnement.

Bien entendu, les informations à mettre dans le fichier dont le nom est dans pf_file doivent respecter une syntaxe bien précise.

1. La syntaxe des fichiers pf

La grammaire à utiliser reprend celle bien connue des fichiers .ini datant de Windows 3, à savoir des sections commençant par une ligne comprenant un nom entre crochets...

Cet article est réservé aux abonnés. Il vous reste 91% à découvrir.
à partir de 21,65€ HT/mois/lecteur pour un accès 5 lecteurs à toute la plateforme
J'en profite


Articles qui pourraient vous intéresser...

Introduction au dossier : Puces sécurisées - À la découverte de la sécurité matérielle

Magazine
Marque
MISC
Numéro
114
Mois de parution
mars 2021
Domaines
Résumé

Le grand public est familiarisé, ne serait-ce qu’inconsciemment, au concept de puce de sécurité de par l’usage quotidien et depuis de nombreuses années des cartes à puce dans le domaine bancaire ou des cartes SIM dans la téléphonie mobile. Des puces dédiées à la sécurité ont également fait leur apparition dans certains de nos équipements du quotidien (ordinateur portable, smartphone), qu’il s’agisse de microcontrôleur dédié disposant de fonctionnalités liées à la cryptographie (stockage de clef de chiffrement) tel un TPM, ou d’un mode d’exécution sécurisé intégré au processeur principal, à l’instar de SGX pour Intel, de TrustZone chez ARM et de PSP pour AMD.

Côté livres…

Magazine
Marque
MISC
HS n°
Numéro
23
Mois de parution
février 2021
Domaines
Résumé

Voici quelques livres, pour certains des incontournables à avoir dans sa bibliothèque, pour d’autres il s’agit de publications récentes qui ont attiré notre attention.

Qu’est-ce que le chiffrement ?

Magazine
Marque
Linux Pratique
HS n°
Numéro
50
Mois de parution
février 2021
Domaines
Résumé

Les protocoles de chiffrement de données, tels que SSL et son successeur TLS, sont au cœur des problématiques de la sécurisation des échanges sur les réseaux informatiques (dont Internet est le plus vaste représentant). Pour un développeur, comme pour un administrateur système, il est donc essentiel de bien comprendre à quoi ils servent, ce qu’ils font, et aussi quand s’en servir. Dans cet article, nous nous proposons de revenir sur toutes ces notions afin de s’assurer de leur bonne compréhension.