Guide de l'utilisateur - LanBooster 8104/8104 G
Configuration des règles de filtrage
Il existe deux principales manières de configurer le pare-feu. Le traitement à appliquer aux paquets est défini à l'aide de
règles de filtrage. On indique une politique par défaut (tout accepter ou tout rejeter) et une liste d'exceptions :
•
soit vous souhaitez qu'il laisse passer la majorité des paquets. Seuls ceux explicitement interdits sont stoppés, les
autres passent. Dans ce cas, il reste à déterminer ce que le pare-feu va devoir bloquer.
Inconvénient : un oubli crée un problème de sécurité potentiel qui peut être long et difficile à mettre en évidence.
•
soit vous souhaitez qu'il bloque par défaut tout ce qui entre dans le réseau ou sort du réseau. Par défaut, aucun
paquet ne passe, sauf ceux qu'une règle autorise explicitement à passer. Ce système est beaucoup plus restrictif.
Inconvénient : l'oubli d'une règle de filtrage peut faire qu'un service ne fonctionne pas comme il devrait, voire pas
du tout. Il faut alors ajouter la règle adéquate pour que tout rentre dans l'ordre.
Voici quelques exemples simples de configuration :
Action « Passer » par défaut
Limitation de l'accès Internet pour un seul ordinateur
Nous avons choisi un exemple de restriction à l'accès Internet.
Dans ce cas présent, l'utilisateur qui possède l'adresse IP « 192.168.1.200 » n'est pas autorisé à accéder au service http
sur Internet. Le port 80 correspond au port http.
1. Cochez la case Activées.
2. Dans la rubrique Par défaut, sélectionnez Passer.
3. Cliquez sur le bouton +. Vous pouvez désormais saisir les informations sur votre règle.
4. Dans la rubrique Nom, saisissez une information qui vous permet d'identifier l'objet de cette règle.
5. Cochez la case Activée.
6. Sélectionnez le type de protocole auquel s'applique la règle. Dans notre exemple, sélectionnez TCP.
7. Dans la rubrique Action, sélectionnez l'action sur les paquets que doit avoir cette règle : Bloquer (bloque les
données qui répondent aux critères établis).
8. Saisissez les informations concernant la partie Source.
Entrez l'adresse IP de l'ordinateur auquel vous souhaitez limiter l'accès.
9. Dans la partie Destination, saisissez le numéro de port auquel s'applique le filtrage.
67