5.8
Fonctions de sécurité des données
Tenez compte de l'étendue et de l'application des fonctions de sécurité du CP, voir chapitre
Autres services et propriétés (Page 11).
5.8.1
Pare-feu
5.8.1.1
Ordre des pare-feux lors du contrôle des télégrammes entrants et sortants
Chaque télégramme entrant ou sortant passe d'abord par le pare-feu MAC (couche 2). Si le
télégramme est déjà rejeté à ce niveau, il n'est plus contrôlé par le pare-feu IP (couche 3).
Certaines règles de pare-feu MAC peuvent ainsi limiter ou bloquer la communication IP.
5.8.1.2
Syntaxe correcte de l'adresse IP source (mode de pare-feu avancé)
Si vous spécifiez, dans les paramètres de pare-feu avancés du CP, une plage d'adresses
pour l'adresse IP source, veillez à utiliser la syntaxe correcte :
● séparez les deux adresses IP uniquement par un trait d'union.
Correct : 192.168.10.0-192.168.10.255
● N'entrez pas d'autres caractères entre les deux adresses IP.
Faux : 192.168.10.0 - 192.168.10.255
Si la plage n'est pas correctement entrée, la règle de pare-feu n'est pas appliquée.
5.8.2
Filtrage des évènements système
Problèmes de communication en cas de valeur excessive paramétrée pour les évènements système
Si la valeur spécifiée pour le filtrage des évènements système est trop élevée, il se peut que
vous ne puissiez pas utiliser les capacités fonctionnelles maximales de la communication. Le
nombre élevé de messages d'erreur émis retarde ou bloque éventuellement le traitement
des liaisons de communication.
Dans "Sécurité (Security) > Paramètres de journal > Configurer évènements système",
sélectionnez pour le paramètre "Niveau :" la valeur "3 (Error)", pour assurer l'établissement
sûr des liaisons de communication.
CP 1243-1 PCC
Instructions de service, 02/2015, C79000-G8977-C384-01
Configuration et exploitation
5.8 Fonctions de sécurité des données
39