Etape 3 : Clé Pré Partagée Du Cluster Et Chiffrement Des Données - Stormshield SN160 Manuel D'utilisation Et De Configuration

Table des Matières

Publicité

Lien secondaire (facultatif)
Si le firewall ne reçoit pas de réponse sur le lien principal, il va tenter de se connecter à ce lien
secondaire. Cela évite que les deux firewalls passent en mode actif/actif si un problème survient
sur le lien principal.
Utiliser un second lien
de communication
Interface
Définir l'adresse IP
Pour qu'un lien fonctionne, les 2 membres du cluster doivent utiliser la même interface.
Etape 3  : Clé pré partagée du cluster et chiffrement des données
En cas de création de cluster
Pour sécuriser la connexion entre les membres du cluster, vous devez définir une clé pré
partagée.
Celle-ci ne sera utilisée que par les firewalls rejoignant le cluster pour la première fois.
Clé pré-partagée
Confirmer
Robustesse du mot de
passe
Communication entre les firewalls du groupe de haute disponibilité
Chiffrer la
communication entre
les firewalls
Cliquez sur Suivant.
Page 184/464
Cochez cette option afin de dégriser les champs du dessous et de définir un lien
secondaire pour votre cluster.
Cette option ne doit être sélectionnée que si elle l'avait été lors de la création du
cluster sur le premier firewall.
Interface secondaire utilisée pour relier les deux firewalls constituant le cluster. Cette
interface doit être la même que celle sélectionnée lors de la création du cluster sur le
premier firewall.
Adresse IP pour votre lien secondaire.
Cette adresse doit appartenir au même sous-réseau que celui défini lors de la
création du cluster sur le premier firewall.
NOTE
Définissez un mot de passe/une clé pré partagée pour votre cluster.
Confirmation du mot de passe/clé pré partagée, que vous venez de renseigner dans le
champ précédent.
Cette jauge indique le niveau de sécurité de votre mot de passe  : «  Très Faible  »,
«  Faible  », «  Moyen  », «  Bon  »  ou «  Excellent  ». Il est fortement conseillé d'utiliser les
majuscules et les caractères spéciaux.
Par défaut, les communications entre les firewalls ne sont pas chiffrées, partant du
principe que le lien utilisé par la HA est un lien dédié.
Dans certaines architectures, le lien HA n'est pas dédié, et si on souhaite que les
communications inter-cluster soient indéchiffrables, on peut les chiffrer (en AES, par
exemple).
AVERTISSEMENTS
1. Cocher cette option peut dégrader les performances de votre HA.
2. Seules les connexions passent sur le lien HA et non leurs contenus.
SNS - MANUEL D'UTILISATION ET DE CONFIGURATION - V 3
sns-fr-manuel_d'utilisation_et_de_configuration-v3.10.1 - 29/05/2020
HAUTE DISPONIBILITE

Hide quick links:

Publicité

Table des Matières
loading

Table des Matières