Accès externes IPFire
De wikiGite
Révision datée du 10 septembre 2010 à 06:13 par Frank (discussion | contributions) (Page créée avec « * Ouvrir l'accès SSH dans l'onglet "System" / "SSH Access" Se connecter en root, modifier sshd_config pour permettre l'accès par clé (voir Sécurisation sshd). Coche... »)
- Ouvrir l'accès SSH dans l'onglet "System" / "SSH Access"
Se connecter en root, modifier sshd_config pour permettre l'accès par clé (voir Sécurisation sshd).
Cocher "Allow public key based authentication" et ajouter la clé DSA du poste client dans ~/.ssh/authorized_keys du firewall.
- Créer 2 règles dans "Firewall" / "External Access"
TCP ALL DEFAULT IP 444 Acces GUI externe TCP ALL DEFAULT IP 222 Access SSH externe
A travers une livebox :
Pas de possiblité de la mettre en mode bridge. La Livebox pilote la connexion internet, son IP interne par défaut est 192.168.1.1, le RED du firewall est fixé sur une adresse 192.168.1.xx.
Mettre le firewall de la Livebox sur "Faible", et créer 2 règles NAT des ports 222 et 444 vers le firewall.