Outils pour utilisateurs

Outils du site


activite2premiersparametres

Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Les deux révisions précédentesRévision précédente
Prochaine révision
Révision précédente
activite2premiersparametres [2022/10/09 19:03] – [Analyse du routage et configuration de la translation d'adresse] techer.charles_educ-valadon-limoges.fractivite2premiersparametres [2026/09/16 19:44] (Version actuelle) – techer.charles_educ-valadon-limoges.fr
Ligne 1: Ligne 1:
-====== Premiers paramétrages du SNS Stormshield ======+====== Activité : Premiers paramétrages du SNS Stormshield ======
 ===== Configuration de base ===== ===== Configuration de base =====
 Vous devez effectuer la première configuration de base du pare-feu Stormshield :  Vous devez effectuer la première configuration de base du pare-feu Stormshield : 
-  - **Renommer** le pare-feu (exemple MUTLAB303 si votre VLAN utilisateur est 303).+  - **Renommer** le pare-feu (exemple SNSAnvers pour la première agence).
   - Assurez-vous que la **stratégie de complexité des mots de passe** préconisée par l’ANSSI est effective pour le compte administrateur.   - Assurez-vous que la **stratégie de complexité des mots de passe** préconisée par l’ANSSI est effective pour le compte administrateur.
   - Assurez-vous que l’**horodatage** des évènements est bien correct. Pour cela la date et l’heure doivent correspondre au fuseau horaire Europe/Paris et doivent être synchronisées sur les serveurs NTP de la société Stormshield.   - Assurez-vous que l’**horodatage** des évènements est bien correct. Pour cela la date et l’heure doivent correspondre au fuseau horaire Europe/Paris et doivent être synchronisées sur les serveurs NTP de la société Stormshield.
Ligne 8: Ligne 8:
     - interface **OUT** vers le réseau de sortie     - interface **OUT** vers le réseau de sortie
     - interface **IN** vers votre VLAN utilisateur     - interface **IN** vers votre VLAN utilisateur
-    - interface **DMZ1** vers le VLAN serveur +    - interface **DMZ1** vers le VLAN DMZ 
-    - interface **DMZ2** vers le réseau Wifi+    - interface **DMZ2** vers le réseau Serveurs
   - Dans le menu **Filtrage et NAT**, appliquer temporairement la politique de filtrage **Pass All** afin d’éviter des blocages ou erreurs liés à cette dernière.   - Dans le menu **Filtrage et NAT**, appliquer temporairement la politique de filtrage **Pass All** afin d’éviter des blocages ou erreurs liés à cette dernière.
   - Procéder à la **sauvegarde** de votre configuration ; le fichier de sauvegarde devra être mis dans votre espace équipe d'AP.   - Procéder à la **sauvegarde** de votre configuration ; le fichier de sauvegarde devra être mis dans votre espace équipe d'AP.
Ligne 18: Ligne 18:
   * {{ :fiche2_priseenmain_sns.pdf |Fiche 2 - Prise en main d'un pare-feu SNS }}   * {{ :fiche2_priseenmain_sns.pdf |Fiche 2 - Prise en main d'un pare-feu SNS }}
   * {{ :fiche4_configurationreseau_sns.pdf |Fiche 4 - Configuration du réseau}}   * {{ :fiche4_configurationreseau_sns.pdf |Fiche 4 - Configuration du réseau}}
-===== Analyse du routage et configuration de la translation d'adresse =====+===== Analyse du routage ===== 
 +  - **Déterminer quelle adresse IP** présente sur le réseau doit servir de passerelle au pare-feu en cours de configuration pour aller sur Internet.
   - Rédiger la **table de routage de votre pare-feu SNS Stormshield**.   - Rédiger la **table de routage de votre pare-feu SNS Stormshield**.
  
-^ Nom réseau ^Destination ^ Masque ^ Passerelle ^ Interface ^ Type de route ^ +^ Nom réseau ^Destination ^ Masque ^ Passerelle ^ Interface ^ Type de route (C ou S)^ 
-|Sortie|. |. |. |. |. | +^Sortie| | | | | | 
-|Serveurs. |. |. |. |. |. | +^Serveurs | | | |  | 
-|Utilisateurs. |. |. |. |. |. | +^Utilisateurs | | | | | | 
-|Wifi BTS SIO. |. |. |. |. |. | +^Wifi BTS SIO | | | | | | 
-|Toutes les autres routes |. |. |. |. |. |+^Toutes les autre routes | | | | | | 
 +Type de route :  
 +  * C : directement connectée 
 +  * S : statique 
 +   - Configurez le pare-feu : 
 +     - en **créant** un objet réseau **FW_Sortie** pour la passerelle par défaut afin que cette adresse IP soit représentée dans l’interface d’administration. 
 +     - et en  **Utilisant** cet objet afin de pouvoir implémenter la table de routage sur votre pare-feu. 
 + 
 +===== Configuration de la translation d'adresse ===== 
 +Vous devez configurer une **règle de NAT dynamique NAPT** (traduction d'adresse réseau et de port) sur l'interface OUT de votre pare-feu Stormshield pour que les machines des réseaux internes (Network_internals) puissent accéder au réseau externe (Firewall-Out) de sortie et ensuite à Internet. 
 + 
 +Donnez la signification des objets réseaux existants et nouveaux que vous avez utiisés :  
 +^ Nom de l'objet^Signification^ 
 +|Network\_Internals | | 
 +|Firewall\_Out| | 
 +|Internet| | 
 +|FW\_ProxSILAB\_Sortie| | 
 + 
  
-  - **Déterminer quelle adresse IP** présente sur le réseau doit servir de passerelle au pare-feu en cours de configuration pour aller sur Internet. Puis créer un objet réseau afin que cette adresse IP soit représentée dans l’interface d’administration. 
-  - **Utiliser** cet objet afin de pouvoir implémenter la table de routage sur votre pare-feu. 
  
  
/var/www/html/wikis/farm/siocours.lycees.nouvelle-aquitaine.pro/data/attic/activite2premiersparametres.1665342232.txt.gz · Dernière modification : de techer.charles_educ-valadon-limoges.fr