Contourner un « Forbidden » sur l’interface Web

Tutoriel Stormshield

Tutorial Thumbnail

Le pare-feu dispose d’une liste d’adresses IP autorisĂ©es Ă  se connecter sur l’interface Web d’administration (par dĂ©faut, il s’agit du groupe « Network_Internals », comprenant tous les rĂ©seaux dĂ©clarĂ©s sur les interfaces « protĂ©gĂ©es » du pare-feu. 


Si vous tentez de vous connecter depuis une IP non autorisée, vous arrivez à cette page :




A noter qu’ici, le blocage n’est pas liĂ© Ă  une rĂšgle de filtrage rĂ©seau, mais bel et bien Ă  l’adresse IP source, rejetĂ©e par le serveur Web d’administration depuis l'ACL du SNS. Pour contourner cela, il faut modifier la configuration du pare-feu, afin de permettre (au moins temporairement), Ă  toutes les adresses IP de se connecter sur l’interface d’administration.


Ceci peut se faire via la console (si vous avez encore un accĂšs SSH) :

setconf /Firewall/ConfigFiles/webadmin ACL any
ensl


En conditions classique, vous pouvez configurer ces éléments, dans la partie CONFIGURATION > SYSTÈME > Configuration, puis dans l'onglet "Administration du Firewall" :



C'est ici que vous pouvez dĂ©finir les poste d'administration autorisĂ© (machine ou groupe - rĂ©seau - plage d'adresses) Ă  afficher la fenĂȘtre de connexion du SNS (firewall Stormshield).

Niveau DĂ©butant

Technologie utilisée :

Proposer une modification
Antoine
Par Antoine
Rédigé le Mercredi 24 Avril 2024