Si utilizaba o va a utilizar Bastille para configurar un servidor de seguridad basado en IPFilter, bien mediante la interface gráfica de usuario de Bastille o bien seleccionando los niveles de seguridad en el momento de la instalación Sec20MngDMZ o Sec30DMZ, sólo podrá obtener acceso a System Management Homepage desde el sistema local.
Para obtener acceso remotamente a System Management Homepage, dé estos pasos:
Agregue las siguientes reglas en el archivo /etc/opt/sec_mgmt/bastille/ipf.customrules:
pass in quick proto tcp from any to any port = 2301 Flags S keep state keep frags
pass in quick proto tcp from any to any port = 2381 Flags S keep state keep frags
Ejecute bastille -b.
Deberá ejecutar el comando con el archivo de configuración de Bastille instalado en /etc/opt/sec_mgmt/bastille/config. Esto le indica a Bastille que configure el servidor de seguridad. Para obtener detalles, consulte la página de manual de bastille(1m).