Oui, ca marche, mais c'est ce que je ne veux pas parce que je n'ai pas envie d'avoir des ports wan -> lan ouverts. Tout est clos de wan -> lan. Les seuls ports ouverts le sont de wan -> dmz (serveur web, serveur ftp, serveur ssh etc...) tout est en dmz sur un segment réseau indépendant du lan...
par contre, ce que je peux faire (et c'est la meilleure solution que j'ai trouvé jusqu'a maintenant) c'est sur le firewall:
redirect du port 22 de wan vers machine_dmz
puis:
pass from machine_dmz port_src any to machines_lan port_dst 22
et faire un $ssh lan_debian à partir de machine_dmz...
Là, ca va contre la dite-philosophine d'une dmz qui veut qu'il ne doit pas y avoir d'accès dmz to lan pour plus de sécurité...
[^] # Re: Translation de ports et d'adresses
Posté par lenamboa . En réponse au message Serveur SSH sur plusieurs machines, DMZ, Firewall. Évalué à 1.
par contre, ce que je peux faire (et c'est la meilleure solution que j'ai trouvé jusqu'a maintenant) c'est sur le firewall:
redirect du port 22 de wan vers machine_dmz
puis:
pass from machine_dmz port_src any to machines_lan port_dst 22
et faire un $ssh lan_debian à partir de machine_dmz...
Là, ca va contre la dite-philosophine d'une dmz qui veut qu'il ne doit pas y avoir d'accès dmz to lan pour plus de sécurité...