Pour créer une règle experte de firewall, vous devez spécifier la source ou la destination du trafic réseau auquel la règle doit s'appliquer, les options de suivi et l'action de la règle : bloquer ou autoriser le trafic qui correspond aux spécifications de la règle. Vous pouvez créer une nouvelle règle à partir de zéro ou copier une règle existante et modifier ses propriétés.
Pour créer une nouvelle règle experte de firewall :
La boîte de dialogue Ajouter une règle s'affiche.
Rang |
L'ordre d'application des règles. Une règle de rang 1 sera appliquée en premier. |
Nom |
Donnez un nom descriptif à la règle. |
Etat |
Spécifiez si la règle est activée ou désactivée. |
Action |
Indiquez si le trafic qui correspond à cette règle doit être autorisé ou bloqué. |
Suivi |
Indique s'il doit y avoir une écriture dans l'historique, une alerte et une écriture dans l'historique ou rien du tout lorsque la règle experte est appliquée. |
Commentaires |
Champ optionnel permettant d'ajouter des remarques à la règle experte. |
Poste de travail |
Applique la règle experte au trafic provenant de votre ordinateur. |
Zone sûre |
Applique la règle experte au trafic réseau provenant des sources de votre zone sûre. |
Zone Internet |
Applique la règle experte au trafic réseau provenant des sources de votre zone Internet. |
Tous |
Applique la règle experte au trafic réseau provenant de toutes les sources. |
Hôte/Site |
Applique la règle experte au trafic réseau provenant du nom de domaine spécifié. |
Adresse IP |
Applique la règle experte au trafic réseau provenant de l'adresse IP spécifiée. |
Plage IP |
Applique la règle experte au trafic réseau provenant de tout ordinateur de la plage d'adresses IP spécifiée. |
Sous-réseau |
Applique la règle experte au trafic réseau provenant de tout ordinateur du sous-réseau spécifié. |
Passerelle |
Applique la règle experte au trafic réseau provenant de tout ordinateur de la passerelle spécifiée. |
Nouveau groupe |
Choisissez cette option, puis cliquez sur Ajouter pour créer un nouveau groupe d’emplacements à appliquer à la règle experte. |
Groupe existant |
Choisissez cette option pour sélectionner un ou plusieurs groupes d'emplacements à appliquer à la règle experte, puis cliquez sur OK. |
Les types d'emplacements disponibles sont les mêmes pour les emplacements Source et Destination.
Ajouter un protocole |
Choisissez cette option pour ajouter un protocole à la règle. Spécifiez : TCP, UDP, TCP + UDP, ICMP, IGMP ou Personnaliser et reportez-vous à l'étape 5 de Création d'un groupe de protocoles afin d'obtenir de l'aide sur cette boîte de dialogue. |
Nouveau groupe |
Choisissez cette option, puis cliquez sur Ajouter pour créer un nouveau groupe de protocoles à appliquer à la règle experte. Reportez-vous à Création d'un groupe de protocoles pour obtenir de l'aide dans cette boîte de dialogue. |
Groupe existant |
Choisissez cette option pour sélectionner un ou plusieurs groupes de protocoles à appliquer à la règle experte, puis cliquez sur OK. |
Plage de jours/heures |
Choisissez cette option pour ajouter une plage de jours/heures à la règle. Spécifiez une description, une plage horaire et un ou plusieurs jours. La plage horaire doit être spécifiée en utilisant la notation sur 24 heures. |
Nouveau groupe |
Choisissez cette option, puis cliquez sur Ajouter pour créer un nouveau groupe jour/heure à appliquer à la règle experte. |
Groupe existant |
Choisissez cette option pour sélectionner un ou plusieurs groupes jour/heure à appliquer à la règle experte, puis cliquez sur OK. |
Pour créer une nouvelle règle à partir d'une règle existante :
|
Remarque : si une règle est sélectionnée dans la liste, la règle collée sera insérée au-dessus de celle-ci. Si aucune règle n'est sélectionnée dans la liste, la règle collée sera insérée au début de la liste des règles. Un “1” est ajouté à la fin du nom de la règle copiée. Si vous collez une règle une seconde fois, le chiffre 2 est ajouté au nom de la seconde règle copiée. |
Voir aussi |
©2011 Check Point Software Technologies Ltd. |
![]() cliquez ici pour savoir de quelles fonctionnalités vous disposez |