Accueil Le cas particulier d'un réseau derrière un routeur/firewall/ADSL

Le cas particulier d'un réseau derrière un routeur/firewall/ADSL

Il peut être intéressant de disposer d’un accès SSH sur plusieurs machines situées sur un réseau privé non visible depuis l’extérieur. Deux cas de figures peuvent être ici envisagés :
1/ Configurer le routeur (option port-forwarding ou option DMZ) afin de rediriger le port 22 sur une machine destinée à recevoir toutes les connexions SSH depuis Internet avec une sauvegarde des fichiers logs pour la sécurité. Ainsi, l’utilisateur pourra se servir de cette connexion pour se connecter par la suite vers d’autres machines du réseau interne (SSH vers des IP internes).
2/ Configurer un port SSH distinct par machine (Exemple : port 22 pour la première, port 23 pour la seconde….) et utiliser des fonctions de redirection de port directement sur le routeur ADSL avec en paramètre l’IP spécifique de la machine pouvant être accédée.