INTERFACES
Le module Interfaces permet de gérer, ajouter, supprimer des éléments réseaux appelés
"interfaces réseau" qui représentent des éléments physiques ou non de communication entre les
différents réseaux qui transitent par le boîtier.
Les bridges se composent de 3 onglets, les interfaces se composent de 2 onglets (ethernet et
vlan) et les modems d'1 seul onglet.
Pour connaître les caractères autorisés ou interdits des différents champs à renseigner, reportez-
vous à la section
Mode de fonctionnement entre interfaces
Vous pouvez configurer le fonctionnement entre interfaces du firewall suivant trois modes
différents:
Mode avancé (Routeur)
l
Mode Bridge (ou mode transparent)
l
Mode hybride
l
Mode avancé
En avancé : avec ce mode de configuration, le firewall fonctionne comme un routeur entre ses
différentes interfaces.
Chaque interface activée porte une adresse IP du réseau auquel elle est directement connectée.
Cela permet de configurer des règles de translation pour accéder à une autre zone du firewall.
Cela implique certains changements d'adresses IP sur les routeurs ou serveurs lorsque vous les
déplacez dans un réseau différent (derrière une interface du firewall différente).
Les avantages de ce mode sont :
La possibilité de faire de la translation d'adresses entre les différents réseaux
l
Seul le trafic passant d'un réseau à l'autre traverse le firewall (réseau interne vers Internet par
l
exemple). Cela allège considérablement le firewall et fournit de meilleurs temps de réponse.
Une meilleure distinction des éléments appartenant à chaque zone (interne, externe et DMZ).
l
La distinction se fait par les adresses IP qui sont différentes pour chaque zone. Cela permet
d'avoir une vision plus claire des séparations et de la configuration à appliquer pour ces
éléments.
Mode Bridge ou mode transparent
En transparent (Bridge) : les interfaces font partie du même plan d'adressage déclaré sur le
bridge.
Le mode transparent, aussi appelé "Bridge" en anglais, permet de conserver le même adressage
entre les interfaces.
Il simule un pont (BRIDGE) filtrant, c'est-à-dire qu'il est traversé par l'ensemble du trafic du réseau.
Cependant, vous pouvez ensuite filtrer les flux qui le traversent, en utilisant les objets interfaces
ou les plages d'adresses suivant vos besoins et donc protéger telle ou telle partie du réseau.
Les avantages de ce mode sont multiples :
Page 188/464
Noms
autorisés.
SNS - MANUEL D'UTILISATION ET DE CONFIGURATION - V 3
sns-fr-manuel_d'utilisation_et_de_configuration-v3.10.1 - 29/05/2020
INTERFACES