17.3.1 Paramètres
Serveur(s) DHCP
Adresse IP utilisée
pour relayer les
requêtes DHCP
Relayer les requêtes
DHCP pour toutes les
interfaces
17.3.2 Interfaces d'écoute et de sortie du service DHCP Relai
Il s'agit d'indiquer :
Par quelles interfaces réseaux le Firewall va recevoir les requêtes des clients DHCP,
l
Par quelles interfaces réseaux le Firewall va joindre le(s) serveur(s) DHCP externe(s).
l
Le service de Relai DHCP présent sur le firewall peut également écouter sur l'interface utilisée
par le VPN IPsec, afin de relayer les requêtes DHCP au travers ces tunnels.
Les interfaces d'écoute doivent comprendre les interfaces pour l'écoute de la requête côté
client ainsi que les interfaces d'écoute de la réponse côté serveur.
Il faudra configurer le serveur DHCP de telle manière qu'il puisse distribuer des adresses IP aux
clients qui passent à travers le relai.
Les boutons d'action
Pour pouvoir ajouter ou supprimer des interfaces d'écoute, cliquez sur le bouton Ajouter ou le
bouton Supprimer.
Ajouter
Supprimer
Page 134/524
La liste déroulante permet de sélectionner un objet machine, ou un objet groupe
contenant des machines. Le Firewall relaiera les requêtes des clients vers ce(s)
serveur(s) DHCP.
L'adresse IP renseignée dans ce champ comme source est alors utilisée pour les
requêtes relayées.
Cette option permet par exemple aux utilisateurs locaux de bénéficier, au travers
d'un tunnel IPsec de la configuration automatique des paramètres IP d'un serveur
DHCP distant.
Celle-ci doit appartenir à l'extrémité locale de trafic pour pouvoir être prise en
compte par le tunnel. Cette option n'est disponible uniquement pour un service
DHCPv4 et via un tunnel VPN dont les extrémités de trafic sont paramétrées en IPv4.
NOTE
Ce fonctionnement n'est possible qu'avec un serveur DHCPv4 externe ; il n'est
pas possible d'utiliser le service DHCP du firewall.
NOTE
Les extrémités de trafic du tunnel doivent être paramétrées en IPv4 et les
extrémités de tunnel peuvent être définies en IPv4 ou en IPv6.
Si non renseignée, la sélection de l'adresse est automatique (sélection de l'@IP de
l'interface en face du routage)
Si cette case est cochée, le Firewall écoutera les requêtes des clients DHCP sur
l'ensemble de ses interfaces réseaux. Dans ce cas, la grille de saisie Interfaces
d'écoute et de sortie du service DHCP relai est grisée.
Ajoute une ligne dans la grille et ouvre la liste déroulante des interfaces du firewall
pour y sélectionner une interface.
Permet de supprimer une ou plusieurs interfaces d'écoute ou de sortie.
SNS - MANUEL D'UTILISATION ET DE CONFIGURATION - V 4.6.4
sns-fr-manuel_d'utilisation_et_de_configuration-v4.6.4 - 11/04/2023
17. DHCP