Chapitre 5: Utilisation de l'interface Web
124
Les modifications apportées aux règles du pare-feu prennent
immédiatement effet. Les activités IP non autorisées cessent
instantanément.
Remarque : la désactivation du pare-feu par défaut a pour but
d'empêcher les utilisateurs de bloquer accidentellement leur accès au
dispositif.
Activation du pare-feu
Les règles de pare-feu éventuelles ne prennent effet qu'après l'activation
du pare-feu.
Pour activer le pare-feu du dispositif Dominion PX :
1. Choisissez Device Settings > Security > IP Access Control
(Paramètres du dispositif > Sécurité > Contrôle d'accès par IP). La
boîte de dialogue Configure IP Access Control Settings (Configurer
les paramètres de contrôle d'accès par IP) apparaît.
2. Pour activer le pare-feu IPv4, cliquez sur l'onglet IPv4 et cochez la
case Enable IPv4 Access Control (Activer le contrôle d'accès IPv4).
3. Pour activer le pare-feu IPv6, cliquez sur l'onglet IPv6 et cochez la
case Enable IPv6 Access Control (Activer le contrôle d'accès IPv6).
4. Cliquez sur OK pour enregistrer les modifications.
Modification de la stratégie par défaut
Après l'activation du pare-feu, la stratégie par défaut consiste à accepter
le trafic de toutes les adresses IP. Ceci signifie que seules les
adresses IP rejetées par une règle spécifique NE SERONT PAS
autorisées à accéder à Dominion PX.
Vous pouvez remplacer la stratégie par défaut par Drop (Refuser) ou
Reject (Rejeter) ; le trafic de toutes les adresses IP est alors annulé,
hormis les adresses IP acceptées par une règle spécifique.
Pour modifier la stratégie par défaut :
1. Choisissez Device Settings > Security > IP Access Control
(Paramètres du dispositif > Sécurité > Contrôle d'accès par IP). La
boîte de dialogue Configure IP Access Control Settings (Configurer
les paramètres de contrôle d'accès par IP) apparaît.
2. Pour déterminer la stratégie par défaut pour les adresses IPv4 :
a. Le cas échéant, cliquez sur l'onglet IPv4.
b. Assurez-vous que la case Enable IPv4 Access Control (Activer
le contrôle d'accès IPv4) est cochée.