Règles De Filtrage Implicites; La Grille De Règles - Stormshield SN160 Manuel D'utilisation Et De Configuration

Table des Matières

Publicité

REGLES IMPLICITES
Règles de filtrage implicites
Cet écran vous informe qu'il est possible de générer automatiquement différentes règles de
filtrage IP pour autoriser l'utilisation des services du firewall. Si vous activez un service, le firewall
crée de lui-même les règles de filtrage nécessaires, sans avoir besoin de créer des règles
«  explicites  » dans la politique de filtrage.
Pour détecter et bloquer les attaques de type SYN Flood contre les services internes du firewall,
les règles implicites à destination des services internes du firewall doivent être désactivées et
remplacées par des règles explicites équivalentes. Dans ce cas, le firewall génère des logs
spécifiques permettant de tracer les tentatives de déni de service via ce type d'attaques.
La grille de règles
La grille présente les colonnes suivantes  :
Activé
Nom
Les règles suivantes figurent dans la colonne «  Nom  »  :
Autoriser l'accès au portail d'authentification et au VPN SSL pour les interfaces associées aux
l
profils d'authentification(Authd): une règle autorisant l'accès au service https (port 443) est
créée pour chaque interface associée à un profil d'authentification ayant activé le portail
captif. Les utilisateurs peuvent donc s'authentifier et accéder au VPN SSL depuis les réseaux
correspondant à ces interfaces.
Bloquer et réinitialiser les requêtes ident (port 113) pour les interfaces modems (dialup).
l
Bloquer et réinitialiser les requêtes ident (port 113) pour les interfaces ethernet.
l
Autoriser l'accès au service DNS (port 53) du Firewall pour les interfaces protégées  : les
l
utilisateurs peuvent joindre le service DNS, et donc utiliser le proxy cache DNS, si ce dernier
est activé.
Autoriser l'accès mutuel entre les membres d'un groupe de firewalls (cluster H.A)  : cela permet
l
aux différents membres du cluster HA de communiquer entre eux.
Autoriser l'accès au serveur PPTP  : les utilisateurs peuvent contacter le firewall via le protocole
l
PPTP pour accéder au serveur, s'il est activé.
Autoriser l'accès au serveur d'administration (port 1300) du firewall pour les interfaces
l
protégées (Serverd)  : les administrateurs pourront se connecter via les réseaux internes sur le
port 1300 du firewall. Ce service est utilisé notamment par le Stormshield Network Real-Time
Monitor.
Autoriser l'accès au port ssh du Firewall pour les interfaces protégées: permet d'ouvrir l'accès
l
au firewall par SSH afin de pouvoir se connecter dessus en lignes de commande à partir
d'une machine située sur les réseaux internes.
Page 346/464
État de la règle  :
Activé/
Désactivé  : Cliquez dans la case pour activer / désactiver la création
d'une ou plusieurs règles implicites.
La règle Autoriser l'accès au portail d'authentification et au VPN SSL pour les
interfaces externes (non protégées (Auth_ext) est désactivée par défaut.
Nom de la règle implicite  : celui-ci n'est pas modifiable.
SNS - MANUEL D'UTILISATION ET DE CONFIGURATION - V 3
sns-fr-manuel_d'utilisation_et_de_configuration-v3.10.1 - 29/05/2020
REGLES IMPLICITES

Hide quick links:

Publicité

Table des Matières
loading

Table des Matières