Les connexions SSH permettant d'accéder à la CLI de l'appareil peuvent être limitées aux seules IP de confiance. Cette configuration permet de s'assurer que seules les IP de la liste d'autorisation peuvent accéder à la CLI de l'appareil.
Pour configurer les IP de la liste d'autorisation sur un appareil :
- En mode configuration, tapez la commande,
set system ssh-allowlist <comma-separated list of IPs and subnets without spaces>
Par exemple,
set system ssh-allowlist 192.168.169.0/24,172.18.78.10
- Saisissez
savepour enregistrer la configuration.
Limites
Lorsque vous configurez les IP de la liste d'autorisation sur un appareil, veillez à ce que les points suivants soient respectés :
- Les sous-réseaux doivent être spécifiés au format<IP>/<Masque<Netmask> de réseau>. Par exemple,
192.168.169.0/24,172.18.78.0/255.255.255.0. - Les adresses IP individuelles autorisées dans la liste ne peuvent pas être les mêmes que les adresses IP configurées sur les interfaces de l'appareil. En revanche, les sous-réseaux autorisés peuvent contenir des adresses IP configurées sur les interfaces de l'appareil.
- Les adresses IP autorisées ne doivent pas contenir le sous-réseau réservé au réseau pont interne de l'appliance Netskope. Par défaut, les services internes de l'appliance utilisent le sous-réseau 172.17.0.0/16. Ce sous-réseau peut être modifié à l'aide de la commande,
set system bridge-network <IP subnet>
Lors de la spécification d'un sous-réseau pour le réseau pont, utilisez New <Network Address><Netmask> le format <Adresse réseau>/<Masque de sous-réseau>. Par exemple,
192.168.1.0/0,172.18.78.0/255.255.255.0.

