Le filtrage de paquets vous permet de définir quels paquets sont autorisés à passer à travers le
routeur. Outbound filter ne s'applique qu'aux paquets sortants . Cependant, Inbound Filter, ne
s'applique seulement qu'aux paquets en destination des serveurs virtuels ou des machines en DMZ.
Vous pouvez sélectionner un des deux règles de filtrage suivantes:
1. Allow all to pass except those match the specified rules (autorise tout le monde sauf les
machines correspondant aux règles spécifiées)
2. Deny all to pass except those match the specified rules (bloque tout le monde sauf les
machines correspondant aux règles spécifiées)
Vous pouvez spécifier jusqu'à 8 règles pour chaque direction: sortante ou entrante. Pour chaque
règle, vous devez spécifier les points suivants:
•
Source IP: l'adresse IP source
•
Source port: le numéro du port source
•
Destination IP: l'adresse IP de destination
•
Destination port : le numéro du port de destination
•
Protocol: protocole à utiliser - TCP, UDP ou les deux en même temps.
•
Use Rule#: le numéro de la règle
Pour l'adresse IP source ou de destination, vous pouvez spécifier une adresse IP unique (4.3.2.1), ou
un bloc d'adresse IP (4.3.2.1-4.3.2.254). Une entrée vide, signifie toutes adresses IP.
Pour le numéro de port source ou de destination, vous pouvez définir un port unique (80) ou un bloc
de ports (1000-1999). Ajoutez le préfixe "T" ou "U" pour spécifier le type de protocole TCP ou UDP. Par
exemple, T80, U53, U2000-2999. Si aucun préfixe n'est défini, cela signifie les 2 protocoles TCP et
UDP en même temps. Une entrée vide, signifie tous les ports. Le filtrage de paquets Packet Filter
peut fonctionner avec les règles de connexions Scheduling Rules, rendant ainsi le contrôle d'accès
plus flexible. Pour plus de détails, voir le chapitre Scheduling Rule.
Chaque règle peut-être activée ou désactivée individuellement.
Inbound Filter:
Pour activer le filtre de paquets entrant, Inbound Packet Filter , cliquez sur le bouton Inbound
Filter. Puis cochez la case Enable.
En supposant que vous avez un serveur SMTP (25), un serveur POP (110), un serveur web (110) un
serveur FTP (21) et un serveur de news (119), définis comme serveur virtuel ou en DMZ.
34