Configuration du pare-feu
Création d'une stratégie d' a ccès à Internet
ÉTAPE 4
ÉTAPE 5
ÉTAPE 6
ÉTAPE 7
Guide d'administration du routeur VPN multifonction sans fil Cisco RV130/130W
Entrez un nom de stratégie pour pouvoir l'identifier plus tard.
Dans le menu déroulant Action, sélectionnez le type de restriction d'accès voulu :
•
Toujours bloquer : toujours bloquer le trafic Internet. Cette option bloque le
trafic Internet en provenance et en direction de tous les points de
terminaison. Si vous souhaitez bloquer l'intégralité du trafic, mais autoriser
certains points de terminaison à recevoir du trafic Internet, reportez-vous à
l'étape 7.
•
Toujours autoriser : toujours autoriser le trafic Internet. Vous pouvez affiner
ce paramètre afin de bloquer certains points de terminaison spécifiés du
trafic Internet. Pour cela, reportez-vous à l'étape 7. Vous pouvez également
autoriser l'ensemble du trafic Internet à l'exception de certains sites Web ;
reportez-vous à l'étape 8.
•
Bloquer selon l'horaire : bloque le trafic Internet selon un horaire précis (par
exemple, si vous souhaitez bloquer le trafic Internet pendant les heures de
travail, mais l'autoriser après les heures de travail et pendant le week-end).
•
Autoriser selon l'horaire : autorise le trafic Internet en fonction d'un horaire.
Si vous sélectionnez Bloquer selon l'horaire ou Autoriser selon l'horaire, cliquez
sur Configurer les horaires pour créer un horaire. Reportez-vous à la section
Gestion des plannings de
Sélectionnez un horaire dans le menu déroulant.
(Facultatif) Appliquez la stratégie d'accès à des ordinateurs particuliers afin
d'autoriser ou de bloquer le trafic provenant de périphériques particuliers :
a. Dans la table Appliquer la stratégie d'accès aux ordinateurs suivants, cliquez
sur Ajouter une ligne.
b. Dans le menu déroulant Type, sélectionnez la manière d'identifier l'ordinateur
(adresse MAC, adresse IP ou plage d'adresses IP).
c. En fonction du choix effectué à l'étape précédente, entrez l'une des valeurs
suivantes dans le champ Valeur :
•
l'adresse MAC (xx:xx:xx:xx:xx:xx) de l'ordinateur ciblé par la politique ;
•
l'adresse IP de l'ordinateur ciblé par la stratégie ;
•
les adresses IP de début et de fin de la plage d'adresses à bloquer (comme
192.168.1.2-192.168.1.253).
pare-feu.
5
78