PostgreSQL La base de donnees la plus sophistiquee au monde.

Forums PostgreSQL.fr

Le forum officiel de la communauté francophone de PostgreSQL

Vous n'êtes pas identifié(e).

#1 Re : Sécurité » configuration de iptables pour postgres » 17/06/2009 21:06:58

Allez, je me sauve.

Merci pour ces infos, au plaisirdevous revoir.

#2 Re : Sécurité » configuration de iptables pour postgres » 17/06/2009 20:29:48

Merci pour toutes ces infos, je vais essayer tout ça.

Ne travaillez vous pas sur un réseau nommé intraterre  ? Votre nom me dit quelque chose, on s'y serait peut etre rencontré sur un forum il y a quelques temps non ?

Allez, bonne soirée et encore merci, je vais regarder de plus près.

#3 Re : Sécurité » configuration de iptables pour postgres » 17/06/2009 16:24:44

Bonjour et merci pour vos réponses,

oui, en retirant le firewall, je retrouve les performances de départ.

après quelques tests, il s'avère que ce sont les temps de connexion qui sont lent et les requètes restent rapide. En mettant les règles du firewall et avec comme police par défaut ACCEPT, cela fonctionne bien.

Ce serait donc un problème de DNS ?

j'autorise bien la sortie vers le port 53 en tcp et udp.
et j'autorise bien le port postgresql par defaut en entrée tcp (5432).

S'il manquai une règle, cela ne devrait ne pas fonctionner et non pas marchauter non ?

Et les règles iptables sont les mêmes sur tous mes serveurs, à un ou deux services spécifiques près et seulement celui ci me pause des soucis...

Me manque t il quelque chose ?
je ne vois pas quoi, une idée ?

#4 Sécurité » configuration de iptables pour postgres » 16/06/2009 15:20:18

grigric
Réponses : 7

Bonjour,

en mettant en place des règles sur iptables pour protéger mon serveur postgres, il s'avère que les temps d'accès à la base on triplés. Même en ne mettant qu'une règle accept sur les ports de postgres, cela ralenti énormément les transactions sur le serveur.

Auriez vous une idée de config ou de manip pour régler cela ? Ou bien est ce qu'il faut que je laisse tomber mon firewall sur mon serveur postgres ?

sachant que l'uptime du serveur n'est pas impacté par iptables (les valeurs restent au même niveau avec et sans iptables de configuré).

Merci pour vos réponses et bonne journée.

Pied de page des forums

Propulsé par FluxBB