IP dynamique
(obtenue par DHCP)
Plan d'adressage hérité
du Bridge
IP fixe (statique)
Ici, plusieurs adresses IP et masques associés peuvent être définis pour le même bridge (besoin
de création d'alias par exemple). Ces alias peuvent vous permettre d'utiliser ce firewall
Stormshield Network comme un point de routage central. De ce fait, un bridge peut être connecté
à différents sous-réseaux ayant un adressage différent. Pour les ajouter ou les retirer, il suffit
d'utiliser les boutons d'action Ajouter et Supprimer situés au-dessus des champs du tableau.
Il est possible d'ajouter plusieurs adresses IP (alias) dans le même plan d'adressage sur une
interface. Dans ce cas, il est impératif que ces adresses aient toutes le même masque. Le
rechargement de la configuration réseau appliquera ce masque sur la première adresse, et un
masque de /32 sur les suivantes.
Onglet « Configuration avancée »
MTU
Adresse physique
(MAC)
Page 197/464
Lorsque votre firewall ne possède pas d'adresse IP statique (son adresse IP est
renouvelée régulièrement par votre fournisseur d'accès, DHCP, etc.), il est possible
d'associer via un fournisseur de services DNS (dyndns.org par exemple) l'adresse IP
allouée et un nom de domaine (qui lui est fixe) afin de pouvoir contacter ce firewall
sans pour autant connaître son adresse IP.
Cette option vous permet d'activer cette fonctionnalité en sélectionnant un compte
DNS dynamique que vous avez préalablement configuré. Pour plus d'informations au
sujet du client DNS dynamique, veuillez-vous référer au module DNS dynamique.
Ce champ permet donc de spécifier au firewall que la configuration du bridge (adresse
IP et masque) est définie par DHCP. Dans ce cas, la zone « DHCP » de l'onglet
Configuration avancée est active.
Si l'interface fait partie d'un bridge, dans ce cas, il est possible de récupérer le plan
d'adressage du bridge.
En cochant cette option, l'interface a un adressage statique. Il faut dans ce cas
indiquer son adresse IP et le masque de réseau du sous-réseau auquel appartient
l'interface.
Longueur maximale (en octets) des paquets émis sur le support physique (Ethernet)
afin que ceux-ci soient transmis en une seule fois (donc sans fragmentation). Ce
choix n'est pas disponible pour une interface contenue dans un bridge.
AVERTISSEMENT
Cette option n'est pas accessible pour les firewalls en Haute Disponibilité.
Cette option vous permet de spécifier une adresse MAC pour une interface plutôt que
d'utiliser l'adresse allouée par le firewall. Cela vous permet de faciliter d'autant plus
l'intégration en mode transparent de votre firewall Stormshield Network dans votre
réseau (en spécifiant l'adresse MAC de votre routeur plutôt que d'avoir à reconfigurer
tous les postes utilisant cette adresse MAC).
Si l'interface est contenue dans un bridge, dans ce cas, elle possède la même adresse
MAC que lui.
NOTE
Ce champ est grisé lorsque l'interface appartient à un bridge. Il n'est ni
modifiable, ni supprimable.
SNS - MANUEL D'UTILISATION ET DE CONFIGURATION - V 3
sns-fr-manuel_d'utilisation_et_de_configuration-v3.10.1 - 29/05/2020
INTERFACES