Cliquer sur OK pour valider votre configuration.
Onglet Configuration avancée
Zone Configuration avancée
Port source
Via
DSCP source
Zone Authentification
Méthode
d'authentification
Cliquer sur OK pour valider votre configuration.
Destination
Objet destination utilisé comme critère de sélection pour la règle, un double-clic sur cette zone
permettra de choisir la valeur associée dans une fenêtre dédiée. Celle-ci comporte deux
onglets :
Onglet Général
Zone Général
Machines
destinations
Cliquer sur OK pour valider votre configuration.
Page 164/524
Ce champ permet de préciser le port utilisé par la machine source, si c'est une valeur
particulière.
Par défaut, le module "Stateful" mémorise le port source utilisé et seul celui-ci est
autorisé pour les paquets retour.
La création ou la modification d'un objet directement depuis ce champ peut être
réalisée en cliquant sur le bouton
Tous : Cette option implique qu'aucun des trois services suivants ne seront
l
utilisés : la connexion ne passera pas par le proxy HTTP, ne sera pas redirigée vers
la page d'authentification et ne passera pas par un tunnel VPN IPsec.
Proxy HTTP explicite : Le trafic provient du proxy HTTP.
l
Proxy SSL : Le trafic provient du proxy SSL.
l
Tunnel VPN IPsec : Le trafic provient d'un tunnel VPN IPsec.
l
Tunnel VPN SSL : Le trafic provient d'un tunnel VPN SSL.
l
Ce champ permet de filtrer en fonction de la valeur du champ DSCP du paquet reçu.
Ce champ permet de restreindre l'application de la règle de filtrage à la méthode
d'authentification sélectionnée.
Sélectionnez dans la base objets figurant dans la liste déroulante, la machine
destinataire du trafic.
Vous pouvez
ou
Ajouter
Supprimer
La création ou la modification d'un objet directement depuis ce champ peut être
réalisée en cliquant sur le bouton
SNS - MANUEL D'UTILISATION ET DE CONFIGURATION - V 4.6.4
un objet en cliquant sur l'icône
.
sns-fr-manuel_d'utilisation_et_de_configuration-v4.6.4 - 11/04/2023
23. FILTRAGE ET NAT
.