Accept : accepte le trafic de toutes les adresses IPv6.
Drop : refuse le trafic de toutes les adresses IPv6 sans
envoyer de notification d'échec à l'hôte source.
Reject : refuse le trafic de toutes les adresses IPv6 et un
message ICMP est envoyé à l'hôte source pour le notifier de
l'échec.
4. Cliquez sur OK pour enregistrer les modifications. La nouvelle
stratégie par défaut est appliquée.
Création des règles de pare-feu
Les règles du pare-feu déterminent si le trafic destiné à EMX doit être
accepté ou refusé, en fonction de l'adresse IP de l'hôte émetteur. Lors
de la création des règles du pare-feu, gardez les principes suivants à
l'esprit :
L'ordre des règles est important.
Lorsque le trafic parvient au dispositif EMX, les règles sont
exécutées dans l'ordre numérique. Seule la première règle
correspondant à l'adresse IP détermine si le trafic est accepté ou
refusé. Les règles suivantes correspondant à l'adresse IP sont
ignorées par EMX.
Subnet mask may be required. (Un masque de sous-réseau peut
être requis.)
Lors de la saisie de l'adresse IP, vous devez ou non indiquer
l'adresse ET un masque de sous-réseau. Le masque de sous-réseau
par défaut est /32 (c'est-à-dire, 255.255.255.255). Vous devez
indiquer un masque de sous-réseau uniquement lorsqu'il est différent
de la valeur par défaut. Par exemple, pour indiquer une adresse
unique dans un réseau de classe C, utilisez le format suivant :
x.x.x.x/24
où /24 = un masque de sous-réseau de 255.255.255.0.
Pour indiquer un sous-réseau entier ou une plage d'adresses,
modifiez le masque de sous-réseau en conséquence.
Remarque : les adresses IP valides sont comprises entre 0.0.0.0 et
255.255.255.255. Assurez-vous que les adresses IP saisies figurent
dans cette plage.
Pour créer des règles de pare-feu :
1. Choisissez Device Settings > Security > IP Access Control
(Paramètres du dispositif > Sécurité > Contrôle d'accès par IP). La
boîte de dialogue Configure IP Access Control Settings (Configurer
les paramètres de contrôle d'accès par IP) apparaît.
2. Cliquez sur l'onglet IPv4 pour créer des règles de pare-feu, ou sur
l'onglet IPv6 pour créer des règles de pare-feu IPv6.
Chapitre 6: Security (Sécurité)
105