Si vous utilisiez ou si vous allez utiliser Bastille pour configurer un pare-feu basé sur filtre IP (soit à l'aide de l'interface utilisateur graphique de Bastille, soit en sélectionnant les niveaux Install-Time Security Sec20MngDMZ ou Sec30DMZ), vous ne pourrez accéder à System Management Homepage qu'à partir du système local.
Pour accéder à System Management Homepage à distance, procédez comme suit :
Ajoutez les règles suivantes au fichier /etc/opt/sec_mgmt/bastille/ipf.customrules :
pass in quick proto tcp from any to any port = 2301 Flags S keep state keep frags
pass in quick proto tcp from any to any port = 2381 Flags S keep state keep frags
Exécutez bastille -b.
Vous devez exécuter la commande avec le fichier de configuration Bastille à l'emplacement /etc/opt/sec_mgmt/bastille/config. Cela fait en sorte que Bastille configure le pare-feu. Pour plus de détails, reportez-vous à la page de manuel bastille(1m).