J'ai un routeur WRT54G avec OpenWRT installé dessus. J'ai un daemon ssh qui tourne sur un autre port que le 22 et qui n'accepte que l'authentification par certificat.
J'ai cherché un peu et il ne semble qu'il n'existe pas de package sur OpenWRT pour Fail2ban.
Est-ce que quelqu'un aurait une solution équivalente à proposer ?
Idéalement, j'aimerais mettre en place du "port knocking" pour ouvrir le port uniquement à la demande. Cependant, les règles iptables et moi, ça fait deux ...
Alors si jamais quelqu'un a des conseils, je suis preneur ...
J'ai un NAS chez moi et à terme, j'aimerais bien accéder à son contenu quand j'en ai besoin mais ne pas avoir les ports ouverts en permanence, genre:
- port knocking
- ssh
- wake on line NAS
- ouverture port
- accès FTP par ex.
- fermeture
- extinction NAS
- fermeture
# OpenWRT - Fail2Ban - Accès NAS
Posté par sifu . En réponse au journal La solidité des mots de passe. Évalué à 3.
J'ai un routeur WRT54G avec OpenWRT installé dessus. J'ai un daemon ssh qui tourne sur un autre port que le 22 et qui n'accepte que l'authentification par certificat.
J'ai cherché un peu et il ne semble qu'il n'existe pas de package sur OpenWRT pour Fail2ban.
Est-ce que quelqu'un aurait une solution équivalente à proposer ?
Idéalement, j'aimerais mettre en place du "port knocking" pour ouvrir le port uniquement à la demande. Cependant, les règles iptables et moi, ça fait deux ...
Alors si jamais quelqu'un a des conseils, je suis preneur ...
J'ai un NAS chez moi et à terme, j'aimerais bien accéder à son contenu quand j'en ai besoin mais ne pas avoir les ports ouverts en permanence, genre:
- port knocking
- ssh
- wake on line NAS
- ouverture port
- accès FTP par ex.
- fermeture
- extinction NAS
- fermeture
Voilà.