Télécharger Imprimer la page

Watchguard Firebox X Edge e Serie Guide De L'utilisateur page 129

Publicité

À propos du routage basé sur stratégie
Pour envoyer le trafic réseau, un routeur inspecte en principe l'adresse de destination du paquet, puis
recherche la destination du saut suivant dans sa table de routage. Dans certains cas, il est préférable que le
trafic emprunte un autre route que celui par défaut indiqué dans la table de routage. Pour ce faire, il convient
de configurer une stratégie avec une interface externe spécifique à utiliser pour l'ensemble du trafic sortant
conforme à cette stratégie. C'est ce que l'on appelle le routage basé sur stratégie.
Si vous disposez d'une licence Edge Pro pour Firebox X Edge et que vous avez configuré le multi-WAN en
mode d'équilibrage de charge de tourniquet, vous pouvez appliquer un routage basé sur stratégie aux règles
du pare-feu. Lorsque vous activez le routage basé sur stratégie, l'ensemble du trafic contrôlé par une stratégie
traverse toujours la même interface externe, même si votre configuration multi-WAN prévoit l'envoi du trafic
en mode de tourniquet.
À propos de l'utilisation des stratégies communes de
filtrage de paquets
Vous pouvez contrôler le trafic entre les réseaux approuvé, facultatif et externe à l'aide de stratégies de filtrage
de paquets. Firebox X Edge fournit une liste des stratégies les plus utilisées, appelées « stratégies
communes », que vous pouvez appliquer pour autoriser ou refuser les catégories de trafic les plus répandues.
Vous pouvez utiliser les paramètres par défaut des filtres de paquets ou les modifier selon vos besoins.
N'oubliez pas de configurer séparément les stratégies de filtrage de paquets de trafic entrant et sortant. Par
défaut, la stratégie commune de filtrage des paquets pour le trafic sortant est définie sur Autoriser. Avec la
stratégie de trafic sortant, vous pouvez autoriser les utilisateurs de votre réseau approuvé à établir des
connexions à Internet, par exemple, à naviguer sur le Web et à utiliser la messagerie, sans avoir à créer une
stratégie pour chaque type de connexion. Par défaut, l'ensemble du trafic entrant est défini sur Refuser. Soyez
prudent lorsque vous définissez des stratégies de trafic entrant sur Autoriser. En effet, ce faisant, vous ouvrez
les réseaux protégés derrière Firebox X Edge et laissez entrer davantage de trafic, ce qui augmentent les
risques d'intrusion.
Guide de l'utilisateur
Stratégies de pare-feu
117

Publicité

loading