Télécharger Imprimer la page

Watchguard Firebox X Edge e Serie Guide De L'utilisateur page 144

Publicité

Paramètres de proxy
Utiliser une stratégie pour la gestion du trafic réseau VPN manuel
1. Pour vous connecter à la page État du système, entrez
navigateur et l'adresse IP de l'interface approuvée de Firebox X Edge.
L'URL par défaut est la suivante : https://192.168.111.1.
2. Dans la barre de navigation, sélectionnez Pare-feu > Sortant ou Pare-feu > Entrant.
La page Filtrer le trafic sortant ou Filtrer le trafic entrant apparaît.
3. Créez une stratégie ou cliquez sur le bouton Modifier situé en regard de la stratégie existante que vous
voulez modifier.
4. Activez la case à cocher Appliquer à un Manual VPN.
5. Pour appliquer la stratégie à un tunnel VPN unique, sélectionnez-le dans la liste déroulante adjacente.
Si vous préférez l'appliquer à l'ensemble des tunnels VPN, sélectionnez l'option Toutes les
passerelles.
6. Cliquez sur Envoyer pour enregistrer les modifications.
À propos du proxy HTTP
Le protocole HTTP (Hyper Text Transfer Protocol ) est un protocole de requête/réponse entre clients et
serveurs. Le client HTTP est en principe un navigateur Internet. Le serveur HTTP est une ressource distante qui
stocke ou crée des fichiers HTML, des images et d'autres types de contenus. Lorsque le client HTTP lance une
requête, il établit une connexion TCP (Transmission Control Protocol) sur le port 80. Un serveur HTTP attend
de recevoir les requêtes qui transitent via ce port. Lorsque cela arrive, il répond en renvoyant le fichier
demandé, un message d'erreur ou d'autres informations.
Le proxy HTTP est un filtre de contenu ultra performant. Il examine le trafic Web afin d'identifier les contenus
suspects pouvant véhiculer des virus ou tout autre type d'intrusion. Il peut également protéger votre serveur
Web face aux attaques du réseau externe.
Pour activer le proxy HTTP, voir
définition du proxy. Voir la procédure décrite dans la rubrique
Proxy HTTP : Limites de proxy
Dans l'onglet Paramètres HTTP, vous pouvez modifier le délai d'expiration et la longueur maximale des
requêtes et réponses HTTP. Ainsi, le proxy HTTP cesse d'utiliser un trop grand nombre de ressources réseau et
certains types d'attaques peuvent être évités. Vous pouvez en outre personnaliser le message de refus affiché
à l'intention des utilisateurs qui tentent de se connecter à un site Web bloqué par le proxy HTTP et ajouter les
adresses IP des sites que le proxy doit autoriser.
132
Activer un
proxy. Si vous le souhaitez, vous pouvez ensuite modifier la
dans la barre d'adresses du
https://
Ajouter ou modifier une stratégie de
Firebox X Edge e-Series
proxy.

Publicité

loading