Configuration du pare-feu
Configuration des règles de pare-feu pour contrôler le trafic entrant et sortant
ÉTAPE 3
ÉTAPE 4
ÉTAPE 1
ÉTAPE 2
ÉTAPE 3
REMARQUE
Guide d'administration des appliances de sécurité de la gamme Cisco SA500
Dans le menu déroulant Interface, choisissez l'interface WAN. Il s'agit de l'interface
dans laquelle vous ajouterez l'adresse IP.
Cliquez sur Apply pour enregistrer les paramètres.
Configuration de la stratégie sortante par défaut
La stratégie sortante par défaut est utilisée lorsqu'aucune règle de pare-feu
spécifique ne s'applique à la source, à la destination, au service ou à d'autres
caractéristiques du trafic sortant. Cette stratégie s'applique à l'ensemble du trafic
dirigé du LAN vers le WAN.
Cliquez sur Firewall > Firewall > Default Outbound Policy.
Sélectionnez Allow Always pour autoriser le trafic sortant ou Block Always pour
le bloquer.
Cliquez sur Apply pour enregistrer les paramètres.
Étapes suivantes :
•
Pour configurer une règle de pare-feu pour le trafic sortant, voir
Configuration d'une règle de pare-feu pour le trafic sortant, page 111.
•
Pour configurer une règle de pare-feu pour le trafic sortant, voir
Configuration d'une règle de pare-feu pour le trafic entrant, page 114.
Configuration d'une règle de pare-feu pour le trafic sortant
Cette procédure explique comment configurer une règle de pare-feu pour les flux
de trafic suivants :
•
Du réseau LAN au réseau WAN
•
Du réseau LAN au réseau DMZ
•
Du réseau DMZ au réseau WAN
Pour des exemples, reportez-vous à la
pare-feu, page
119.
Exemples de configuration de règles de
4
111