Pare-feu
Configuration des règles NAT pour accéder en toute sécurité à un réseau à distance
ÉTAPE 4
ÉTAPE 5
REMARQUE
ÉTAPE 1
ÉTAPE 2
ÉTAPE 3
ÉTAPE 4
Guide d'administration des appliances de sécurité intégrés de la gamme Cisco ISA500
Cliquez sur OK pour enregistrer vos paramètres.
Cliquez sur Save pour appliquer vos paramètres.
Configuration des règles de transfert de port
Le transfert de port transmet un paquet TCP/IP traversant une passerelle de
traduction d'adresses de réseau (NAT) à un port de réseau prédéfini sur un hôte au
sein d'un réseau NAT usurpé, en général basé sur le réseau privé sur le numéro de
port sur lequel il a été reçu à la passerelle de l'hôte émetteur.
Utilisez la page de transfert de port pour attribuer un numéro de port à un service
associé à l'application que vous souhaitez exécuter, comme les serveurs Web, les
serveurs FTP, les serveurs de messagerie ou d'autres applications Internet
spécialisées.
•
Jusqu'à 64 règles de transfert de port peuvent être configurées sur l'Cisco
ISA500. Vous devez créer des règles de pare-feu pour autoriser l'accès, de
sorte que les règles de transfert de port puissent fonctionner correctement.
•
Pour ouvrir un serveur FTP interne sur Internet, vérifiez que le serveur FTP
écoute sur le port TCP 21 ou qu'à la fois le serveur FTP et le client doivent
utiliser le mode actif lorsque le serveur FTP écoute sur un autre port TCP.
Sinon le client FTP ne parvient pas à accéder au serveur FTP.
Cliquez sur Firewall > NAT > Port Forwarding.
Pour activer une règle de transfert de port, sélectionnez la case de la colonne
Enable.
Pour ajouter une règle de transfert de port, cliquez sur Add.
Autres options : pour modifier une entrée, cliquez sur l'icône de modification
(crayon). Pour supprimer une entrée, cliquez sur l'icône de suppression (x). Pour
supprimer plusieurs entrées, cochez-les et cliquez sur Delete.
La fenêtre Port Forwarding Rule - Add/Edit s'ouvre.
Saisissez les informations suivantes :
•
Original Service : sélectionnez un service existant en tant que service
entrant.
6
231