Différences entre versions de « Firewall VPS utilisation depuis l'extranet »

De Ikoula Wiki
Jump to navigation Jump to search
Ligne 1 : Ligne 1 :
= Firewall VPS usage from the Extranet =
+
= Firewall VPS utilisation depuis l'extranet =
  
 
== Introduction ==
 
== Introduction ==
The **Firewall** section allows you to manage the network filtering rules applied to the virtual machine.   
+
La section **Firewall** permet de gérer les règles de filtrage réseau appliquées à la machine virtuelle.   
It is used to **allow or block incoming and outgoing traffic** based on specific criteria such as IP address, port, and protocol.
+
Elle sert à **autoriser ou bloquer les flux entrants et sortants** en fonction de critères précis tels que l’adresse IP, le port et le protocole.
  
From this section, the user can:
+
Depuis cette section, l’utilisateur peut :
* Add new security rules
+
* Ajouter de nouvelles règles de sécurité
* Modify existing rules
+
* Modifier des règles existantes
* Delete obsolete rules
+
* Supprimer des règles devenues obsolètes
* Check authorized access to the virtual machine
+
* Vérifier les accès autorisés à la machine virtuelle
  
Firewall configuration is essential to **secure the VM**, limit exposure to unwanted access, and ensure proper operation of hosted services.   
+
La configuration du firewall est essentielle pour **sécuriser la VM**, limiter l’exposition aux accès non désirés et garantir le bon fonctionnement des services hébergés.   
Any changes must be performed carefully to avoid service disruption or loss of access to the machine.
+
Toute modification doit être effectuée avec précaution afin d’éviter une interruption de service ou une perte d’accès à la machine.
  
== Accessing the Firewall ==
+
== Accéder au firewall ==
From your [https://extranet.ikoula.com/ Extranet]:
+
Depuis votre [https://extranet.ikoula.com/ Extranet] :
  
Click on **Cloud Virtual Servers**, then select your server.   
+
Cliquez sur **Cloud Serveurs virtuels**, puis sélectionnez votre serveur.   
[https://wiki.ikoula.com/fr/uploads/images/gallery/2026-04/KSCimage.png]
+
[[Fichier:Fichier:Vps-fire-1.jpg]]
  
From the VPS management interface, click on the **“Firewall”** section to access its management.   
+
Depuis l’interface de gestion de votre VPS, cliquez sur la section **« Firewall »** pour accéder à sa gestion.   
[https://wiki.ikoula.com/fr/uploads/images/gallery/2026-04/kQ4image.png]
+
[[Fichier:Fichier:Vps-fire-2.jpg]]
  
== Implementing Network Traffic Filtering Rules ==
+
== Mise en œuvre des règles de filtrage du trafic réseau ==
As shown in the image, **by default**, traffic is fully allowed for both incoming and outgoing flows using the **“ACCEPT”** rule.   
+
Comme vous pouvez le constater sur l’image, **par défaut**, le trafic est entièrement autorisé, aussi bien pour les flux entrants que sortants, via la règle **« ACCEPT »**.   
[https://wiki.ikoula.com/fr/uploads/images/gallery/2026-04/2S5image.png]
+
[[Fichier:Fichier:Vps-fire-3.jpg]]
  
To block incoming traffic and implement filtering rules, incoming traffic must be set to **DROP** in the **“Basic firewall configuration”** section, then click **Edit**.   
+
Afin de bloquer le trafic entrant et de mettre en place des règles de filtrage, il est nécessaire de définir le trafic entrant en **DROP** dans la section **« Configuration basique du pare-feu »**, puis de cliquer sur **Modifier**.   
[https://wiki.ikoula.com/fr/uploads/images/gallery/2026-04/c0Pimage.png]
+
[[Fichier:Fichier:Vps-fire-4.jpg]]
  
As a result, **any incoming communication attempt to the server will be automatically blocked**, except for traffic explicitly allowed by specific rules.
+
Ainsi, **toute tentative de communication entrante vers le serveur sera automatiquement bloquée**, à l’exception des flux explicitement autorisés par des règles spécifiques.
  
== Difference Between DROP and REJECT ==
+
== Différence entre DROP et REJECT ==
* **DROP**: The firewall silently ignores the connection without sending any response.   
+
* **DROP** : le pare-feu ignore la connexion sans envoyer de réponse.   
   The remote user or service receives no message and the connection times out automatically.   
+
   L’utilisateur ou le service distant ne reçoit aucun message et la connexion expire automatiquement.   
   This method is more discreet and enhances server security.
+
   Cette méthode est plus discrète et renforce la sécurité du serveur.
  
* **REJECT**: The firewall blocks the connection **by sending an explicit response** indicating that access is denied.   
+
* **REJECT** : le pare-feu bloque la connexion **en envoyant une réponse explicite** indiquant que l’accès est refusé.   
   The connection fails immediately and the server remains visible on the network.
+
   La connexion échoue immédiatement et le serveur reste visible sur le réseau.
  
In general, **DROP is recommended to secure a VPS exposed to the Internet**.
+
De manière générale, **l’utilisation de DROP est recommandée pour sécuriser un VPS exposé à Internet**.
  
== Incoming Traffic Filtering Rules Configuration ==
+
== Configuration des règles de filtrage du trafic entrant ==
Filtering rules are defined in this section.   
+
Les règles de filtrage sont définies dans cette section.   
Some rules are already in place; they were configured by our services and cannot be modified.   
+
Certaines règles sont déjà en vigueur ; elles ont été mises en place par nos services et ne sont pas modifiables.   
[https://wiki.ikoula.com/fr/uploads/images/gallery/2026-04/OePimage.png]
+
[[Fichier:Fichier:Vps-fire-5.jpg]]
  
=== Setting Up an SSH Rule for Incoming Traffic ===
+
=== Mise en place d’une règle SSH pour le trafic entrant ===
Click the **Add** button:   
+
Cliquez sur le bouton **Ajouter** :   
[https://wiki.ikoula.com/fr/uploads/images/gallery/2026-04/Rflimage.png]
+
[[Fichier:Fichier:Vps-fire-6.jpg]]
  
Fill in the following parameters:
+
Renseignez ensuite les paramètres suivants :
* **Enabled**: YES  
+
* **Actif** : OUI  
* **Type**: IN   
+
* **Type** : IN   
* **Action**: ACCEPT   
+
* **Action** : ACCEPT   
* **Source**: IP address authorized to connect to the VPS via SSH   
+
* **Source** : Adresse IP autorisée à se connecter au VPS en SSH   
* **Destination port**: 22   
+
* **Port de destination** : 22   
* **Protocol**: TCP (Transmission Control Protocol)
+
* **Protocole** : TCP (Transmission Control Protocol)
  
Finish by clicking **Save**.   
+
Terminez en cliquant sur **Enregistrer**.   
[https://wiki.ikoula.com/fr/uploads/images/gallery/2026-04/AP1image.png]
+
[[Fichier:Fichier:Vps-fire-7.jpg]]
  
After saving, the rule appears in the main firewall table.   
+
Après l’enregistrement, la règle apparaît dans le tableau principal du firewall.   
[https://wiki.ikoula.com/fr/uploads/images/gallery/2026-04/maRimage.png]
+
[[Fichier:Fichier:Vps-fire-8.jpg]]
  
=== Other Filtering Rules ===
+
=== Autres filtrages ===
For any other rule or protocol, the principle remains the same.   
+
Pour toute autre règle ou tout autre protocole, le principe reste identique.   
Select the desired protocol in the **Protocol** section and associate it with the corresponding port.   
+
Il suffit de sélectionner le protocole souhaité dans la section **Protocole** et d’y associer le port correspondant.   
[https://wiki.ikoula.com/fr/uploads/images/gallery/2026-04/6WNimage.png]
+
[[Fichier:Fichier:Vps-fire-9.jpg]]
  
== Outgoing Traffic ==
+
== Trafic sortant ==
For outgoing traffic, the operation is strictly identical.
+
Concernant le trafic sortant, le fonctionnement est strictement identique.
  
 
== Conclusion ==
 
== Conclusion ==
Implementing incoming and outgoing traffic filtering rules strengthens server security by precisely controlling authorized flows.   
+
La mise en place des règles de filtrage du trafic entrant et sortant permet de renforcer la sécurité du serveur en contrôlant précisément les flux autorisés.   
By applying rules adapted to real needs (protocols, ports, and IP addresses), unauthorized access can be limited while ensuring proper service operation.
+
En appliquant des règles adaptées aux besoins réels (protocoles, ports et adresses IP), il est possible de limiter les accès non autorisés tout en garantissant le bon fonctionnement des services.
  
It is recommended to regularly review these rules and adjust them according to changing usage and security requirements.
+
Il est recommandé de vérifier régulièrement ces règles et de les ajuster en fonction de l’évolution des usages et des exigences de sécurité.
 
 
[[Catégorie:Interface Client]] [[Category:Serveur VPS]] [[Category:Interface]]
 

Version du 22 avril 2026 à 11:47

Firewall VPS utilisation depuis l'extranet

Introduction

La section **Firewall** permet de gérer les règles de filtrage réseau appliquées à la machine virtuelle. Elle sert à **autoriser ou bloquer les flux entrants et sortants** en fonction de critères précis tels que l’adresse IP, le port et le protocole.

Depuis cette section, l’utilisateur peut :

  • Ajouter de nouvelles règles de sécurité
  • Modifier des règles existantes
  • Supprimer des règles devenues obsolètes
  • Vérifier les accès autorisés à la machine virtuelle

La configuration du firewall est essentielle pour **sécuriser la VM**, limiter l’exposition aux accès non désirés et garantir le bon fonctionnement des services hébergés. Toute modification doit être effectuée avec précaution afin d’éviter une interruption de service ou une perte d’accès à la machine.

Accéder au firewall

Depuis votre Extranet :

Cliquez sur **Cloud Serveurs virtuels**, puis sélectionnez votre serveur. Fichier:Fichier:Vps-fire-1.jpg

Depuis l’interface de gestion de votre VPS, cliquez sur la section **« Firewall »** pour accéder à sa gestion. Fichier:Fichier:Vps-fire-2.jpg

Mise en œuvre des règles de filtrage du trafic réseau

Comme vous pouvez le constater sur l’image, **par défaut**, le trafic est entièrement autorisé, aussi bien pour les flux entrants que sortants, via la règle **« ACCEPT »**. Fichier:Fichier:Vps-fire-3.jpg

Afin de bloquer le trafic entrant et de mettre en place des règles de filtrage, il est nécessaire de définir le trafic entrant en **DROP** dans la section **« Configuration basique du pare-feu »**, puis de cliquer sur **Modifier**. Fichier:Fichier:Vps-fire-4.jpg

Ainsi, **toute tentative de communication entrante vers le serveur sera automatiquement bloquée**, à l’exception des flux explicitement autorisés par des règles spécifiques.

Différence entre DROP et REJECT

  • **DROP** : le pare-feu ignore la connexion sans envoyer de réponse.
 L’utilisateur ou le service distant ne reçoit aucun message et la connexion expire automatiquement.  
 Cette méthode est plus discrète et renforce la sécurité du serveur.
  • **REJECT** : le pare-feu bloque la connexion **en envoyant une réponse explicite** indiquant que l’accès est refusé.
 La connexion échoue immédiatement et le serveur reste visible sur le réseau.

De manière générale, **l’utilisation de DROP est recommandée pour sécuriser un VPS exposé à Internet**.

Configuration des règles de filtrage du trafic entrant

Les règles de filtrage sont définies dans cette section. Certaines règles sont déjà en vigueur ; elles ont été mises en place par nos services et ne sont pas modifiables. Fichier:Fichier:Vps-fire-5.jpg

Mise en place d’une règle SSH pour le trafic entrant

Cliquez sur le bouton **Ajouter** : Fichier:Fichier:Vps-fire-6.jpg

Renseignez ensuite les paramètres suivants :

  • **Actif** : OUI
  • **Type** : IN
  • **Action** : ACCEPT
  • **Source** : Adresse IP autorisée à se connecter au VPS en SSH
  • **Port de destination** : 22
  • **Protocole** : TCP (Transmission Control Protocol)

Terminez en cliquant sur **Enregistrer**. Fichier:Fichier:Vps-fire-7.jpg

Après l’enregistrement, la règle apparaît dans le tableau principal du firewall. Fichier:Fichier:Vps-fire-8.jpg

Autres filtrages

Pour toute autre règle ou tout autre protocole, le principe reste identique. Il suffit de sélectionner le protocole souhaité dans la section **Protocole** et d’y associer le port correspondant. Fichier:Fichier:Vps-fire-9.jpg

Trafic sortant

Concernant le trafic sortant, le fonctionnement est strictement identique.

Conclusion

La mise en place des règles de filtrage du trafic entrant et sortant permet de renforcer la sécurité du serveur en contrôlant précisément les flux autorisés. En appliquant des règles adaptées aux besoins réels (protocoles, ports et adresses IP), il est possible de limiter les accès non autorisés tout en garantissant le bon fonctionnement des services.

Il est recommandé de vérifier régulièrement ces règles et de les ajuster en fonction de l’évolution des usages et des exigences de sécurité.