Télécharger Imprimer la page

Watchguard Firebox X Edge e Serie Guide De L'utilisateur page 149

Publicité

À propos du proxy FTP
Le protocole FTP (File Transfer Protocol, protocole de transfert de fichiers) permet d'envoyer des fichiers d'un
ordinateur vers un autre via un réseau TCP/IP. Le client FTP est en principe un ordinateur. Le serveur FTP peut
être une ressource stockant les fichiers sur le même réseau ou sur un autre réseau. Deux états sont possibles
pour le client FTP en matière de transfert de données : actif ou passif. En mode actif, le serveur établit une
connexion avec le client sur le port source 20. En mode passif, le client utilise un port précédemment négocié
pour se connecter au serveur. Le proxy FTP surveille et analyse les connexions FTP entre les utilisateurs et les
serveurs FTP auxquels ils se connectent.
Modifier le proxy FTP
Pour modifier les paramètres par défaut du proxy FTP, sélectionnez Pare-feu > Sortant dans le menu de
navigation. Recherchez le proxy FTP et cliquez sur Modifier. Vérifiez bien le contenu de tous les onglets de la
configuration du proxy FTP. L'onglet Propriétés indique le port et le protocole utilisés. Vous ne pouvez pas
modifier son contenu.
Définir les options de contrôle d'accès
Dans l'onglet Sortant ou Entrant, vous avez la possibilité de définir des règles de filtrage des adresses IP, des
adresses réseau ou des plages d'hôtes. Cette fonctionnalité est identique à celle disponible pour les stratégies
de filtrage de paquets.
1. Cliquez sur l'onglet Sortant.
2. Dans la liste déroulante Filtre sortant, sélectionnez Refuser, Autoriser ou Aucune règle.
3. Utilisez la liste déroulante De pour ajouter l'adresse IP, l'adresse réseau ou la plage d'adresses IP des
ordinateurs du réseau approuvé ou facultatif, ou encore un alias auquel s'applique cette stratégie.
Entrez les adresses IP réseau sur la base de la notation de barre oblique (également dénommée « notation de
routage inter-domaine sans classes » (CIDR)). Pour plus d'informations, voir
oblique
.
4. Cliquez sur Ajouter. Les adresses IP que vous avez ajoutées figurent à présent dans la zone de texte
De. Cette zone peut contenir plusieurs entrées.
5. Utilisez la liste déroulante À pour ajouter l'adresse IP, l'adresse réseau ou la plage d'adresses IP des
ordinateurs du réseau externe, ou encore l'alias auquel s'applique cette stratégie.
Entrez les adresses IP réseau sur la base de la notation de barre oblique.
6. Cliquez sur Ajouter.
Pour ajouter d'autres adresses IP, renouvelez les opérations 3 à 6.
Guide de l'utilisateur
Paramètres de proxy
À propos de la notation de barre
137

Publicité

loading