c. La stratégie par défaut apparaît dans le champ Default Policy.
Pour la modifier, sélectionnez une stratégie différente dans la
liste déroulante.
Accept : accepte le trafic de toutes les adresses IPv4.
Drop : refuse le trafic de toutes les adresses IPv4 sans
envoyer de notification d'échec à l'hôte source.
Reject : refuse le trafic de toutes les adresses IPv4 et un
message ICMP est envoyé à l'hôte source pour le notifier de
l'échec.
3. Pour déterminer la stratégie par défaut pour les adresses IPv6 :
a. Cliquez sur l'onglet IPv6.
b. Assurez-vous que la case Enable IPv6 Access Control (Activer
le contrôle d'accès IPv6) est cochée.
c. La stratégie par défaut apparaît dans le champ Default Policy.
Pour la modifier, sélectionnez une stratégie différente dans la
liste déroulante.
Accept : accepte le trafic de toutes les adresses IPv6.
Drop : refuse le trafic de toutes les adresses IPv6 sans
envoyer de notification d'échec à l'hôte source.
Reject : refuse le trafic de toutes les adresses IPv6 et un
message ICMP est envoyé à l'hôte source pour le notifier de
l'échec.
4. Cliquez sur OK pour enregistrer les modifications. La nouvelle
stratégie par défaut est appliquée.
Création des règles de pare-feu
Les règles du pare-feu déterminent si le trafic destiné à Dominion PX
doit être accepté ou refusé, en fonction de l'adresse IP de l'hôte
émetteur. Lors de la création des règles du pare-feu, gardez les
principes suivants à l'esprit :
L'ordre des règles est important.
Lorsque le trafic parvient au dispositif Dominion PX, les règles sont
exécutées dans l'ordre numérique. Seule la première règle
correspondant à l'adresse IP détermine si le trafic est accepté ou
refusé. Les règles suivantes correspondant à l'adresse IP sont
ignorées par Dominion PX.
Chapitre 5: Utilisation de l'interface Web
127