Télécharger Imprimer la page

Watchguard Firebox X Edge e Serie Guide De L'utilisateur page 135

Publicité

Ajouter manuellement une stratégie personnalisée
Vous pouvez ajouter une stratégie personnalisée sans recourir à l'Assistant.
1. Pour vous connecter à la page d'état du système, entrez
navigateur et l'adresse IP de l'interface approuvée de Firebox X Edge.
L'URL par défaut est : https://192.168.111.1
2. Dans la barre de navigation, sélectionnez Pare-feu > Entrant pour le trafic entrant ou Sortant pour le
trafic sortant.
La page Filtrage du trafic s'ouvre.
3. Faites défiler la page vers le bas.
4. Sous Stratégies de filtrage des paquets personnalisées, cliquez sur Ajouter une stratégie de
filtrage des paquets.
La page Stratégie personnalisée s'ouvre.
5. Dans la zone de texte, Nom de la stratégie, entrez le nom de la stratégie.
6. Dans la liste déroulante Paramètres du protocole, sélectionnez Port TCP, Port UDP ou Protocole.
7. Dans la zone de texte adjacente à la liste déroulante Port/Protocole, entrez un numéro de port ou de
protocole. Pour utiliser un seul port, entrez son numéro dans la première zone de texte. Pour utiliser
une plage de ports, entrez le plus petit numéro de port dans la première zone de texte, puis le plus
grand dans la seconde.
8. Cliquez sur Ajouter.
9. Répétez les étapes 6, 7 et 8 jusqu'à ce que vous obteniez une liste de tous les ports et protocoles que
cette stratégie utilise. Vous pouvez ajouter plusieurs ports et plusieurs protocoles à une stratégie
personnalisée. Plus le réseau utilise de ports et de protocoles, moins il est sécurisé. N'ajoutez-en que
s'ils sont absolument nécessaires au réseau de votre entreprise.
Guide de l'utilisateur
Un numéro de protocole IP n'est pas la même chose qu'un numéro de port TCP ou UDP. TCP est le
numéro de protocole 6 et UDP 17. Si vous utilisez un protocole IP qui n'est ni TCP ni UDP, vous devez
entrer son numéro. Les numéros de protocole IP sont 47 pour GRE (Generic Routing Encapsulation)
et 50 pour ESP (Encapsulated Security Payload). Les numéros TCP ou UDP sont les plus utilisés. Vous
trouverez la liste des numéros de protocole à l'adresse
numbers.
Stratégies de pare-feu
dans la barre d'adresses du
https://
http://www.iana.org/assignments/protocol-
123

Publicité

loading