Les Interactions; La Grille De Nat - Stormshield SN160 Manuel D'utilisation Et De Configuration

Table des Matières

Publicité

Les interactions

Certaines opérations, listées dans la barre des tâches, peuvent être réalisées en effectuant un
clic droit sur la grille des règles de NAT :
Nouvelle règle (Règle simple, Règle de partage d'adresse source [masquerading], Séparateur -
l
Regroupement de règles, Règle de NAT statique [bimap]),
Supprimer,
l
Couper,
l
Copier,
l
Coller,
l
Chercher dans les logs,
l
Chercher dans la supervision.
l

La grille de NAT

Elle vous permet de définir les règles de NAT à appliquer. Ordonnez-les afin d'avoir un résultat
cohérent  : le firewall va évaluer les règles dans leur ordre d'apparition à l'écran  : une à une en
partant du haut. Dès qu'il rencontre une règle qui correspond à la demande, il effectue l'action
spécifiée et spécifiée et ne continue pas la lecture des règles suivantes.
Il convient donc de définir les règles dans l'ordre du plus restrictif au plus général.
La grille du NAT est divisée en deux  : elle comporte d'une part, le Trafic original (avant translation),
et d'autre part, le Trafic translaté.
Réorganisation des règles
Chaque règle peut être glissée et déplacée pour réorganiser aisément la politique (filtrage ou NAT).
Le symbole
la souris survole le début de la règle.
Etat
Cette colonne affiche l'état
effectuant cette manipulation une fois, vous activez la règle de NAT. Renouvelez l'opération pour
la désactiver.
La translation d'adresse source gère les protocoles IP sans état (type GRE) toutefois avec la
limitation suivante  :
Si deux clients passent par le même firewall, ils ne pourront pas se connecter sur un même
serveur en même temps. Le moteur de prévention d'intrusion Stormshield Network va
bloquer les paquets reçus par le second client.
Au bout de 5 minutes, le moteur de prévention d'intrusion jugera la session trop ancienne
et permettra au second client de prendre le relai.
Menu Général de la boite d'édition de la règle de NAT
Général
État
Commentaire
Page 167/464
ainsi que l'infobulle "Glissez et déplacez pour réorganiser" apparaissent lorsque
On/ Off de la règle. Double-cliquez dessus pour changer l'état : en
NOTE
Sélectionnez l'état On ou Off pour respectivement activer ou désactiver la règle en
cours d'édition.
Vous pouvez saisir un commentaire : celui-ci sera affiché en toute fin de règle lors de
l'affichage de la politique de translation d'adresses.
SNS - MANUEL D'UTILISATION ET DE CONFIGURATION - V 3
sns-fr-manuel_d'utilisation_et_de_configuration-v3.10.1 - 29/05/2020
FILTRAGE ET NAT

Hide quick links:

Publicité

Table des Matières
loading

Table des Matières