Configuration avancée
Nom de la règle
Le trafic original (avant translation)
En cliquant dans la colonne « Interface d'entrée » une fenêtre de configuration s'affiche :
Source avant translation (originale)
Onglet « Général »
Général
Utilisateur
Machines sources
Interface d'entrée
Cliquer sur Ok pour valider votre configuration.
Onglet « Configuration avancée »
Configuration avancée
Port source
DSCP source
Authentification
Méthode
d'authentification
Cliquer sur Ok pour valider votre configuration.
Destination avant translation (originale)
Onglet « Général »
Général
Page 168/464
Vous pouvez affecter un nom à la règle de NAT: ce nom est repris dans les logs est
facilité l'identification de la règle de NAT lors d'une recherche dans les logs ou vues
(menu Logs - journaux d'audit ).
La règle s'appliquera à l'utilisateur ou au groupe d'utilisateurs que vous sélectionnerez
dans ce champ.
Il en existe trois par défaut :
« No user » : Cette option permet de vider le champ utilisateur et de ne plus y
appliquer de critère pour la règle.
« Any user » : désigne tout utilisateur authentifié.
« Unknown users » : désigne tout utilisateur inconnu ou non authentifié.
La règle s'appliquera à l'objet que vous sélectionnerez dans ce champ. La machine
source est la machine d'où provient le paquet traité : elle est l'émetteur du paquet.
Vous pouvez Ajouter ou Supprimer un ou plusieurs objets en cliquant sur l'icône
et Créer un objet en cliquant sur l'icône
Interface sur laquelle s'applique la règle de translation présentée sous forme de liste
déroulante. Par défaut, le firewall la sélectionne automatiquement en fonction de
l'opération et des adresses IP source et destination. Il est possible de la modifier pour
appliquer la règle sur une autre interface.
Il est possible de la modifier pour appliquer la règle sur une autre interface. Cela
permet également de spécifier une interface particulière si « Any » a été sélectionnée
comme machine source.
Ce champ permet de préciser le port source utilisé par la machine source.
Par défaut, le mode « Stateful » mémorise le port source utilisé et seul celui-ci est
autorisé pour les paquets retour.
Ce champ désigne le code DSCP source du paquet reçu.
Ce champ permet de restreindre l'application de la règle de filtrage à la méthode
d'authentification sélectionnée.
SNS - MANUEL D'UTILISATION ET DE CONFIGURATION - V 3
.
sns-fr-manuel_d'utilisation_et_de_configuration-v3.10.1 - 29/05/2020
FILTRAGE ET NAT