Table des matières

Reverse-proxy

Cette machine héberge le reverse-proxy qui gère tous les sites hébergés au L.O.L et un système d'authentification de type SSO. Elle possède aussi un Haproxy pour pouvoir utiliser le serveur SSH intégré à la VM git.

Accès SSH

Seules les personnes faisant partie du collectif SI ont la possibilité d’accéder à cette machine.

Pour se connecter à la machine, on doit utiliser le port 2222, vu que le port 22 est réservé à l'utilisation de Git.

Configuration pour sysctl

Cette machine possède une configuration spécifique pour pouvoir faire fonctionner SSH correctement, à cause de la latence entre le RA du routeur pour IPv6 et le démarrage de SSH. Elle est stockée dans le fichier /etc/sysctl.d/99-sysctl.conf et contient les lignes suivantes :

# Allow non-local binds
net.ipv4.ip_nonlocal_bind=1
net.ipv6.ip_nonlocal_bind=1