Tutoriel Stormshield
Le pare-feu dispose dâune liste dâadresses IP autorisĂ©es Ă se connecter sur lâinterface Web dâadministration (par dĂ©faut, il sâagit du groupe « Network_Internals », comprenant tous les rĂ©seaux dĂ©clarĂ©s sur les interfaces « protĂ©gĂ©es » du pare-feu.
Si vous tentez de vous connecter depuis une IP non autorisée, vous arrivez à cette page :
A noter quâici, le blocage nâest pas liĂ© Ă une rĂšgle de filtrage rĂ©seau, mais bel et bien Ă lâadresse IP source, rejetĂ©e par le serveur Web dâadministration depuis l'ACL du SNS. Pour contourner cela, il faut modifier la configuration du pare-feu, afin de permettre (au moins temporairement), Ă toutes les adresses IP de se connecter sur lâinterface dâadministration.
Ceci peut se faire via la console (si vous avez encore un accĂšs SSH) :
setconf /Firewall/ConfigFiles/webadmin ACL any
ensl
En conditions classique, vous pouvez configurer ces Ă©lĂ©ments, dans la partie CONFIGURATION > SYSTĂME > Configuration, puis dans l'onglet "Administration du Firewall" :
C'est ici que vous pouvez dĂ©finir les poste d'administration autorisĂ© (machine ou groupe - rĂ©seau - plage d'adresses) Ă afficher la fenĂȘtre de connexion du SNS (firewall Stormshield).