Aller au contenu

Autoriser Une Seule Ip Sur Le Port 22


vmicka

Messages recommandés

Faut créer deux règles.

La première:

LhDcPoy.png

a.b.c.d étant l'IP distante à autoriser

jKTs1Vj.png

Suivi d'une autre identique mais avec "IP Source=<tous>" et action="refuser"

Bien s'assurer que la seconde règle soit située apres la première (en dessous dans la liste)

La 2eme règle est inutile si on a choisi l'approche ci dessous:

LrYnIee.png

(mais dans ce cas ne pas oublier d'avoir prévu inclus une règle autorisant le réseau local sous peine de devoir faire un reset de la conf firewall via le bouton magique)

Modifié par CoolRaoul
Lien vers le commentaire
Partager sur d’autres sites

Je n'avais pas saisie que la priorité dépendait de l'ordre dans la liste :-)

En effet: plus précisément, à chaque connexion, les règles sont examinées dans l'ordre de haut vers le bas.

Des que la partie "condition" d'une règle s'applique, l'action (accepter ou refuser) est appliquée et les règles suivantes ne sont pas traitées.

Lien vers le commentaire
Partager sur d’autres sites

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

×
×
  • Créer...

Information importante

Nous avons placé des cookies sur votre appareil pour aider à améliorer ce site. Vous pouvez choisir d’ajuster vos paramètres de cookie, sinon nous supposerons que vous êtes d’accord pour continuer.