Télécharger Imprimer la page

Stormshield SN-M-Serie-520 Manuel D'utilisation Et De Configuration page 220

Publicité

Préserver le routage
initial
Préserver les
identifiants de Vlan
28.10 Interface modem PPPoE  / PPTP
Les interfaces modem sont utilisées dans le cas de connexions distantes lorsque votre modem
est branché directement sur votre firewall, via un port Ethernet. Il existe deux types d'interfaces
modem :
Modem PPPoE,
l
Modem PPTP.
l
NOTES
Le firewall négocie automatiquement l'ouverture de ligne et réinitialise la connexion en
l
cas de coupure. Dans le cas où la connexion n'est pas possible (par exemple dans le
cas d'un problème de ligne), le firewall envoie un message d'alarme.
Si votre modem nécessite d'être branché sur le port USB du firewall, reportez-vous au
l
chapitre
28.10.1 Ajouter un modem
1. Cliquez sur Ajouter.
2. Positionnez votre souris sur Modem.
3. Cliquez sur PPPoE ou PPTP selon l'interface que vous souhaitez créer.
L'interface modem est ajoutée aux interfaces et son panneau de configuration s'affiche.
Page 218/524
Cette option demande au firewall de ne pas modifier la destination dans la couche
Ethernet lorsqu'un paquet le traverse. Le paquet sera réémis à destination de la
même adresse MAC qu'à la réception. Le but de cette option est de faciliter
l'intégration des firewalls dans un réseau existant de manière transparente, car elle
permet de ne pas avoir à modifier la route par défaut des machines du réseau
interne.
LIMITATIONS  CONNUES
Les fonctionnalités du firewall qui insèrent ou modifient des paquets dans les
sessions par le firewall pourraient ne pas fonctionner correctement. Ces
fonctionnalités sont  :
La réinitialisation des connexions induite par une alarme,
l
Le proxy SYN (activé dans le filtrage),
l
La demande de réémission de paquets perdus afin d'accélérer l'analyse,
l
La réécriture de paquets par les analyses applicatives (SMTP, HTTP et web
l
2.0, FTP et NAT, SIP et NAT).
Cette option permet la transmission des trames taguées sans que le firewall soit une
terminaison du VLAN. Le tag VLAN de ces trames est conservé ainsi le firewall peut
être placé sur le chemin d'un VLAN sans pour autant que ce VLAN soit coupé par le
firewall. Le firewall agit de manière complètement transparente pour ce VLAN.
Cette option requiert l'activation de l'option précédente " Préserver le routage initial" .
Interface USB / Ethernet (pour clé USB /
SNS - MANUEL D'UTILISATION ET DE CONFIGURATION - V 4.6.4
Modem).
sns-fr-manuel_d'utilisation_et_de_configuration-v4.6.4 - 11/04/2023
28. INTERFACES

Publicité

loading