activite2premiersparametres
Différences
Ci-dessous, les différences entre deux révisions de la page.
| Les deux révisions précédentesRévision précédenteProchaine révision | Révision précédente | ||
| activite2premiersparametres [2022/10/09 19:03] – [Analyse du routage et configuration de la translation d'adresse] techer.charles_educ-valadon-limoges.fr | activite2premiersparametres [2026/09/16 19:44] (Version actuelle) – techer.charles_educ-valadon-limoges.fr | ||
|---|---|---|---|
| Ligne 1: | Ligne 1: | ||
| - | ====== Premiers paramétrages du SNS Stormshield ====== | + | ====== |
| ===== Configuration de base ===== | ===== Configuration de base ===== | ||
| Vous devez effectuer la première configuration de base du pare-feu Stormshield : | Vous devez effectuer la première configuration de base du pare-feu Stormshield : | ||
| - | - **Renommer** le pare-feu (exemple | + | - **Renommer** le pare-feu (exemple |
| - Assurez-vous que la **stratégie de complexité des mots de passe** préconisée par l’ANSSI est effective pour le compte administrateur. | - Assurez-vous que la **stratégie de complexité des mots de passe** préconisée par l’ANSSI est effective pour le compte administrateur. | ||
| - Assurez-vous que l’**horodatage** des évènements est bien correct. Pour cela la date et l’heure doivent correspondre au fuseau horaire Europe/ | - Assurez-vous que l’**horodatage** des évènements est bien correct. Pour cela la date et l’heure doivent correspondre au fuseau horaire Europe/ | ||
| Ligne 8: | Ligne 8: | ||
| - interface **OUT** vers le réseau de sortie | - interface **OUT** vers le réseau de sortie | ||
| - interface **IN** vers votre VLAN utilisateur | - interface **IN** vers votre VLAN utilisateur | ||
| - | - interface **DMZ1** vers le VLAN serveur | + | - interface **DMZ1** vers le VLAN DMZ |
| - | - interface **DMZ2** vers le réseau | + | - interface **DMZ2** vers le réseau |
| - Dans le menu **Filtrage et NAT**, appliquer temporairement la politique de filtrage **Pass All** afin d’éviter des blocages ou erreurs liés à cette dernière. | - Dans le menu **Filtrage et NAT**, appliquer temporairement la politique de filtrage **Pass All** afin d’éviter des blocages ou erreurs liés à cette dernière. | ||
| - Procéder à la **sauvegarde** de votre configuration ; le fichier de sauvegarde devra être mis dans votre espace équipe d'AP. | - Procéder à la **sauvegarde** de votre configuration ; le fichier de sauvegarde devra être mis dans votre espace équipe d'AP. | ||
| Ligne 18: | Ligne 18: | ||
| * {{ : | * {{ : | ||
| * {{ : | * {{ : | ||
| - | ===== Analyse du routage | + | ===== Analyse du routage ===== |
| + | - **Déterminer quelle adresse IP** présente sur le réseau doit servir de passerelle au pare-feu en cours de configuration pour aller sur Internet. | ||
| - Rédiger la **table de routage de votre pare-feu SNS Stormshield**. | - Rédiger la **table de routage de votre pare-feu SNS Stormshield**. | ||
| - | ^ Nom réseau ^Destination ^ Masque ^ Passerelle ^ Interface ^ Type de route ^ | + | ^ Nom réseau ^Destination ^ Masque ^ Passerelle ^ Interface ^ Type de route (C ou S)^ |
| - | |Sortie|. |. |. |. |. | | + | ^Sortie| | | | | | |
| - | |Serveurs. |. |. |. |. |. | | + | ^Serveurs | | | | | |
| - | |Utilisateurs. |. |. |. |. |. | | + | ^Utilisateurs | | | | | | |
| - | |Wifi BTS SIO. |. |. |. |. |. | | + | ^Wifi BTS SIO | | | | | | |
| - | |Toutes les autres | + | ^Toutes les autre routes | | | | | | |
| + | Type de route : | ||
| + | * C : directement connectée | ||
| + | * S : statique | ||
| + | - Configurez le pare-feu : | ||
| + | - en **créant** un objet réseau **FW_Sortie** pour la passerelle par défaut afin que cette adresse IP soit représentée dans l’interface d’administration. | ||
| + | - et en **Utilisant** cet objet afin de pouvoir implémenter la table de routage sur votre pare-feu. | ||
| + | |||
| + | ===== Configuration de la translation d' | ||
| + | Vous devez configurer une **règle de NAT dynamique NAPT** (traduction d' | ||
| + | |||
| + | Donnez la signification des objets réseaux existants et nouveaux que vous avez utiisés : | ||
| + | ^ Nom de l' | ||
| + | |Network\_Internals | | | ||
| + | |Firewall\_Out| | | ||
| + | |Internet| | | ||
| + | |FW\_ProxSILAB\_Sortie| | | ||
| + | |||
| - | - **Déterminer quelle adresse IP** présente sur le réseau doit servir de passerelle au pare-feu en cours de configuration pour aller sur Internet. Puis créer un objet réseau afin que cette adresse IP soit représentée dans l’interface d’administration. | ||
| - | - **Utiliser** cet objet afin de pouvoir implémenter la table de routage sur votre pare-feu. | ||
/var/www/html/wikis/farm/siocours.lycees.nouvelle-aquitaine.pro/data/attic/activite2premiersparametres.1665342232.txt.gz · Dernière modification : de techer.charles_educ-valadon-limoges.fr
