Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
3202 connectés 

  FORUM HardWare.fr
  Windows & Software

  SSH sentinel firewall et VPN

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

SSH sentinel firewall et VPN

n°1710743
Pims
Posté le 08-09-2004 à 12:11:22  profilanswer
 

Bonjour à tous,
 
Voilà j'utise SSH sentinel pour faire du VPN sur mes nomades et je suis entrain de mettre en place la fonction Firewall de SSH pour sécuriser un minimum.
 
Seulement voilà si je mets en place ma politique de sécurité (http et https autorisé vers l'extérieur uniquement) mon VPN ne monte plus. Alors qu'il devrait passer autre mes règles...
 
Est ce que qqun connait un peu SSH sentinel dans la salle? j'en doute :/ mais je tente quand même.
 
Bonne journée.
:jap:


Message édité par Pims le 08-09-2004 à 12:23:40

---------------
Life is like a box of chocolate you never know what you gonna get.
mood
Publicité
Posté le 08-09-2004 à 12:11:22  profilanswer
 

n°1710747
El Pollo D​iablo
REACHED THE END OF CAKE
Posté le 08-09-2004 à 12:13:54  profilanswer
 

Si tu autorise juste http et https, ben normal que le VPN ne monte plus, ca n'utilise pas vraiment les protocoles hhtp et hhtps le VPN.
Ou alors j'ai pas tout compris a ton post  :pt1cable:

n°1710757
Pims
Posté le 08-09-2004 à 12:23:24  profilanswer
 

Salut vieux :hello:
 
Oui oui, tu as bien compris, seulement SSH sentinel est sencé appliquer les regles une par une OK?  
 
Or j'ai autorisé HTTP HTTPS et DNS un peu plus bas le VPN est configuré ....et enfin TOUT en BAS on refuse tout ce qui n'est pas explicitement autorisé au dessus.
 
Le fonctionnement du firewall de SSH sentinel est assez me**ique en fait... il faut connaitre :/


Message édité par Pims le 08-09-2004 à 12:23:51

---------------
Life is like a box of chocolate you never know what you gonna get.
n°1710764
El Pollo D​iablo
REACHED THE END OF CAKE
Posté le 08-09-2004 à 12:27:01  profilanswer
 

y'a un firewall intégré a SSH Sentinel ?  :heink:  
J'avais jamais fait gaffe a ca  :pt1cable:

n°1710772
Pims
Posté le 08-09-2004 à 12:29:45  profilanswer
 

oui oui justement c'est ca le truc :)
 
Mais moins "user friendly" tu meurs !
 
Par exemple si tu décides d'autorise le flux HTTP de l'interieur vers l'extérieur IL NE VA PAS autorisé le flux retour par défaut ....
 
Donc il faut créer une regle de flux EXPLICITE qui autorise l'HTTP expérieur (n'importe quelle adresse IP publique donc) vers ta machine !!! super non?
 
Ensuite il faut penser à interdire à un machine extérieur D'INITIALISER une connexion HTTP ... enfin je rigole bien quoi.


---------------
Life is like a box of chocolate you never know what you gonna get.
n°1711206
Pims
Posté le 08-09-2004 à 16:34:28  profilanswer
 

J'ai du nouveau. En fait le problème venait du fait que j'avais modifier le réseau "ANY" par défaut par notre plan d'adressage local, donc les règles crées automatiquement pour autoriser le VPN (faisant référence au même réseau "ANY" ) étaient effectives uniquement entre l'adresse publique du nomade et notre réseau local. Donc forcément le trafic VPN était bloqué.
 
:pt1cable:


---------------
Life is like a box of chocolate you never know what you gonna get.

Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Windows & Software

  SSH sentinel firewall et VPN

 

Sujets relatifs
pb avec le VPNvpn partage de fichier
60 tunnels VPN à gérer, que choisir ?faut-il installer un firewall sur chaque PC du réseau ???
firewall XP sp2un firewall pour les nul ?
VPN machine distanteProblème de bloquage internet après activation d'un VPN
Id protect dans un firewall gratuit...VPN, DCHP et partages...
Plus de sujets relatifs à : SSH sentinel firewall et VPN


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR