Notes relatives à l'utilisation
7.3 Security
7. Dans le tableau, ajoutez une nouvelle règle IP pour les services qui viennent d'être créés:
- Action : Allow ; "Externe -> vers station" avec le service global créé "Echo Request"
- Action : Allow ; "De station -> vers externe" avec le service global créé "Echo Reply"
8. Pour la règle IP d'Echo Request, entrez sous "Adresse IP source" l'adresse IP de la
PG/du PC. Vous ne permettez ainsi qu'aux télégrammes PING issus de votre PG/PC de
passer le pare-feu.
7.3.3.3
Limitation de bande passante < 1 Mbit sans effet (mode de pare-feu avancé)
Il n'est pas possible de limiter la bande passante à une valeur < 1 Mbit/s.
Le choix de la limitation de bande passante est donc réduit à la plage de : 1 à 100 Mbit/s.
7.3.3.4
Nombre maximal de règles de pare-feu (mode de pare-feu avancé)
Le nombre maximal de règles de pare-feu en mode de pare-feu avancé est de 256.
Les règles de pare-feu se répartissent en :
● 226 règles à adresses individuelles
● 30 règles à plages d'adresses ou adresses de réseau (140.90.120.1-140.90.120.20 ou
14.90.120.0/16 p. ex.)
● Le nombre de règles à limitation de bande passante spécifiée est limité à 128.
7.3.3.5
Syntaxe correct de la plage d'adresses/adresse IP source (mode de pare-feu avancé)
Si vous spécifiez, dans les paramètres de pare-feu avancés du CP 1543-1, une plage
d'adresses pour l'adresse IP source, veillez à utiliser la syntaxe correcte :
● séparez les deux adresses IP uniquement par un trait d'union.
Correct : 192.168.10.0-192.168.10.255
● N'entrez pas d'autres caractères entre les deux adresses IP.
Faux : 192.168.10.0 - 192.168.10.255
Si la plage n'est pas correctement entrée, la règle de pare-feu n'est pas appliquée.
7.3.3.6
HTTP et HTTPS via IPv6 ne fonctionne pas
La communication HTTP et HTTPS via le protocole IPv6 sur le serveur web de la station ne
fonctionne pas.
Si le pare-feu est activé, les cases cochées "Autoriser HTTP" et "Autoriser HTTPS" dans
l'entrée "Pare-feu" > "Règles IPv6 prédéfinies" des paramètres de sécurité locaux, sont sans
fonction.
36
Manuel, 12/2013, C79000-G8977-C289-05
CP 1543-1