Section 3 - Configuration
Un pare-feu protège votre réseau du monde extérieur. Le DIR-626L est doté d'une fonctionnalité de type pare-feu. Le SPI
vous aide à empêcher les cyberattaques. Parfois, pour certains types d'applications, vous souhaitez disposer d'un ordinateur
exposé au monde extérieur. Si vous choisissez d'exposer un ordinateur, vous pouvez activer la DMZ. DMZ est l'abréviation de
Demilitarized Zone (Zone démilitarisée). Cette option expose totalement l'ordinateur choisi au monde extérieur.
Activer le SPI :
Le SPI, de l'anglais (Stateful Packet Inspection, inspection dynamique
de paquets), également connue comme filtrage dynamique de paquets
vous aide à vous protéger des cyberattaques en analysant les divers
états d'une session. Il certifie que le trafic généré durant la session est
conforme au protocole.
Anti-Spoof Check
Activez cette fonction pour protéger le réseau de certains types
(Vérification de
d'attaques de type usurpation d'adresse IP.
l'anti-usurpation
d'adresse IP) :
Activer la DMZ :
Si une application rencontre des problèmes du fait qu'elle fonctionne
derrière le routeur, vous pouvez exposer un ordinateur à Internet et y
exécuter cette application.
Remarque : Le fait de placer un ordinateur dans la DMZ l'expose à divers
risques liés à la sécurité. Utilisez cette option uniquement en dernier recours.
DMZ IP Address
Spécifiez l'adresse IP de l'ordinateur du réseau local dont vous ne voulez
(Adresse IP de la
plus restreindre la communication Internet. Si cet ordinateur obtient
DMZ) :
son adresse IP automatiquement à l'aide du DHCP, veillez à réaliser une réservation statique sur la page Setup (Configuration) >
Network.Settings (Paramètres réseau) pour que l'adresse IP de la machine DMZ ne change pas.
PPTP :
Permet à plusieurs machines du réseau local de se connecter à leur réseau d'entreprise, à l'aide du protocole PPTP.
IPSEC (VPN) :
Permet à plusieurs clients VPN de se connecter à leur réseau d'entreprise, via IPSec. Certains clients VPN prennent en charge la
traversée d'IPSec via la NAT. Cette ALG peut interférer avec leur fonctionnement. Si vous avez des difficultés à vous connecter à votre
réseau d'entreprise, essayez de la désactiver. Veuillez vérifier si votre client VPN prend la traversée NAT en charge avec l'administrateur
système de votre réseau d'entreprise.
D-Link DIR-626L Manuel d'utilisation
Paramètres du pare-feu
82