logo Debian Debian Debian-France Debian-Facile Debian-fr.org Forum-Debian.fr Debian ? Communautés logo inclusivité

Debian-facile

Bienvenue sur Debian-Facile, site d'aide pour les nouveaux utilisateurs de Debian.

Vous n'êtes pas identifié(e).

#1 21-12-2014 14:47:34

paskal
autobahn
Lieu : ailleurs
Inscription : 14-06-2011
Site Web

[résolu] ufw et reverse ssh

Bonjour,

Je souhaite autoriser les connections ssh uniquement sur un port particulier avec uniquement un autre ordi particulier en IP dynamique (mais connue au moment de la connexion).
Je ne trouve pas mon bonheur dans https://debian-facile.org/doc:systeme:ufw

Auriez-vous une petite piste ?  smile

I'd love to change the world
But I don't know what to do
So I'll leave it up to you...

logo-sur-fond.png

Hors ligne

#2 21-12-2014 14:51:41

paskal
autobahn
Lieu : ailleurs
Inscription : 14-06-2011
Site Web

Re : [résolu] ufw et reverse ssh

Je précise que je ne peux pas utiliser un truc du genre :

ufw allow proto tcp from 192.168.0.2 to any port 2222


I'd love to change the world
But I don't know what to do
So I'll leave it up to you...

logo-sur-fond.png

Hors ligne

#3 21-12-2014 15:07:00

paskal
autobahn
Lieu : ailleurs
Inscription : 14-06-2011
Site Web

Re : [résolu] ufw et reverse ssh

Pour l'instant, je pense que je vais faire un script qui autorise l'adresse avant la connexion et qui la vire après.

ufw allow from 222.222.222.222 to any port 2222


I'd love to change the world
But I don't know what to do
So I'll leave it up to you...

logo-sur-fond.png

Hors ligne

#4 21-12-2014 15:27:53

raleur
Membre
Inscription : 03-10-2014

Re : [résolu] ufw et reverse ssh

paskal a écrit :

Je précise que je ne peux pas utiliser un truc du genre :

ufw allow proto tcp from 192.168.0.2 to any port 2222


Pourquoi pas ?

paskal a écrit :

Pour l'instant, je pense que je vais faire un script qui autorise l'adresse avant la connexion et qui la vire après.

ufw allow from 222.222.222.222 to any port 2222


Ça ressemble vachement à la règle précédente pourtant.


Il vaut mieux montrer que raconter.

Hors ligne

#5 21-12-2014 15:34:59

paskal
autobahn
Lieu : ailleurs
Inscription : 14-06-2011
Site Web

Re : [résolu] ufw et reverse ssh

Oui oui, tu as raison. Je pensais à tort que ça ne fonctionnait pas mais j'avais confondu les numéros de port entrant/sortant.  roll

I'd love to change the world
But I don't know what to do
So I'll leave it up to you...

logo-sur-fond.png

Hors ligne

#6 21-12-2014 17:42:35

paskal
autobahn
Lieu : ailleurs
Inscription : 14-06-2011
Site Web

Re : [résolu] ufw et reverse ssh

Voici donc la règle que j'utiliserai :

ufw allow proto tcp from 222.222.222.222 to 192.168.0.1 port 2222


reste à la placer dans un script et à la retirer après déconnexion avec :

ufw delete 1


si 1 est le numéro de cette règle.


I'd love to change the world
But I don't know what to do
So I'll leave it up to you...

logo-sur-fond.png

Hors ligne

Pied de page des forums