Télécharger Imprimer la page

Stormshield SN-M-Serie-520 Manuel D'utilisation Et De Configuration page 218

Publicité

28.9.1 Ajouter une interface GRETAP
1. Cliquez sur Ajouter.
2. Cliquez sur Interface GRETAP.
L'interface GRETAP est ajoutée aux interfaces et son panneau de configuration s'affiche.
28.9.2 Panneau de configuration d'une interface GRETAP
Pour ouvrir le panneau de configuration d'une interface GRETAP, faites un double-clic dessus. Le
panneau de configuration dispose de plusieurs onglets.
Onglet Configuration générale
État
ON / OFF
Paramètres généraux
Nom
Commentaire
Cette interface est
Adresse du tunnel GRETAP
Source du tunnel
Destination du tunnel Sélectionnez (ou créez) l'objet réseau correspondant à l'adresse publique de
Plan d'adressage
Plan d'adressage
hérité du bridge
Dynamique /
Statique
Page 216/524
Positionnez le sélecteur sur ON / OFF pour activer ou désactiver l'interface.
Désactiver une interface la rend inutilisable. Une interface désactivée (car non
utilisée, déployée ultérieurement, ...) est une mesure de sécurité supplémentaire
contre les intrusions.
Nom de l'interface. Vous pouvez le modifier si souhaité.
Permet de donner un commentaire pour l'interface.
Une interface peut être :
Interne (protégée) : en choisissant cette option, vous indiquez le caractère
l
protégé de l'interface (matérialisé par un bouclier). Une interface protégée
n'accepte que les paquets provenant d'un plan d'adressage connu, tel qu'un
réseau directement connecté ou un réseau défini par une route statique. Cette
protection comprend une mémorisation des machines connectées à cette
interface, des mécanismes de sécurisation du trafic conventionnel (TCP) et des
règles implicites
pour les services proposés par le firewall comme le DHCP.
Externe (publique) : en choisissant cette option, vous indiquez que l'interface est
l
dépourvue des protections d'une interface protégée et peut donc recevoir des
paquets provenant de n'importe quel plan d'adressage (qui ne font pas partie des
plans d'adresses des interfaces internes). Ce type d'interface est utilisé
principalement pour connecter le firewall à Internet.
Sélectionnez l'objet réseau correspondant au bridge qui supporte l'interface GRETAP.
l'équipement qui héberge l'interface GRETAP distante.
En choisissant cette option, l'interface fait partie d'un bridge. Plusieurs paramètres
sont alors hérités du bridge (comme le plan d'adressage). Ce choix débloque l'accès
au champ Bridge . Sélectionnez dans ce champ le bridge parent de l'interface.
En choisissant cette option, vous indiquez que l'adresse IP de l'interface est
dynamique (obtenue par DHCP) ou fixe (statique). Ce choix débloque l'accès au
champ Adresse IPv4.
SNS - MANUEL D'UTILISATION ET DE CONFIGURATION - V 4.6.4
sns-fr-manuel_d'utilisation_et_de_configuration-v4.6.4 - 11/04/2023
28. INTERFACES

Publicité

loading