Effectivement: l'idee du port knocking s'implemente sur une adresse IP publique, pas a l'interieur d'un sous-reseau en NAT. C'est donc le routeur d'entree (comme ton Netgear) qui doit faire le travail. Si tu as un routeur programmable (WRT54G et autres variantes), tous les packages sont a priori disponibles et prets a configurer. Sinon, tu peux mettre la machine qui heberge ton serveur ssh en DMZ et configurer ce serveur (si ton routeur supporte la notion de DMZ). Tu peux aussi faire du port forward des ports qui t'interessent pour implementer le port knocking sur le serveur ssh, et translater le mecanisme de ton routeur vers le serveur.
NB: le mecanisme de port knocking n'est pas fait pour assurer la securite du serveur, juste rendre plus difficile la detection de port ssh ouvert sur une adresse publique. La veritable protection reside integralement dans les credentials (francais?) presentes pour l'ouverture d'une session. Un mot de passe de 8 caracteres a environ 10-20 bits d'entropie, une cle privee/publique peut en avoir 1024 ou 2048.
[^] # Re: Port knocking
Posté par malin . En réponse au message Serveur SSH comment se proteger. Évalué à 1.
NB: le mecanisme de port knocking n'est pas fait pour assurer la securite du serveur, juste rendre plus difficile la detection de port ssh ouvert sur une adresse publique. La veritable protection reside integralement dans les credentials (francais?) presentes pour l'ouverture d'une session. Un mot de passe de 8 caracteres a environ 10-20 bits d'entropie, une cle privee/publique peut en avoir 1024 ou 2048.