Outils pour utilisateurs

Outils du site


activite2premiersparametres

Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Les deux révisions précédentesRévision précédente
Prochaine révision
Révision précédente
activite2premiersparametres [2022/10/09 19:41] – [Configuration de la translation d'adresse] techer.charles_educ-valadon-limoges.fractivite2premiersparametres [2026/09/16 19:44] (Version actuelle) – techer.charles_educ-valadon-limoges.fr
Ligne 1: Ligne 1:
-====== Premiers paramétrages du SNS Stormshield ======+====== Activité : Premiers paramétrages du SNS Stormshield ======
 ===== Configuration de base ===== ===== Configuration de base =====
 Vous devez effectuer la première configuration de base du pare-feu Stormshield :  Vous devez effectuer la première configuration de base du pare-feu Stormshield : 
-  - **Renommer** le pare-feu (exemple MUTLAB303 si votre VLAN utilisateur est 303).+  - **Renommer** le pare-feu (exemple SNSAnvers pour la première agence).
   - Assurez-vous que la **stratégie de complexité des mots de passe** préconisée par l’ANSSI est effective pour le compte administrateur.   - Assurez-vous que la **stratégie de complexité des mots de passe** préconisée par l’ANSSI est effective pour le compte administrateur.
   - Assurez-vous que l’**horodatage** des évènements est bien correct. Pour cela la date et l’heure doivent correspondre au fuseau horaire Europe/Paris et doivent être synchronisées sur les serveurs NTP de la société Stormshield.   - Assurez-vous que l’**horodatage** des évènements est bien correct. Pour cela la date et l’heure doivent correspondre au fuseau horaire Europe/Paris et doivent être synchronisées sur les serveurs NTP de la société Stormshield.
Ligne 8: Ligne 8:
     - interface **OUT** vers le réseau de sortie     - interface **OUT** vers le réseau de sortie
     - interface **IN** vers votre VLAN utilisateur     - interface **IN** vers votre VLAN utilisateur
-    - interface **DMZ1** vers le VLAN serveur +    - interface **DMZ1** vers le VLAN DMZ 
-    - interface **DMZ2** vers le réseau Wifi+    - interface **DMZ2** vers le réseau Serveurs
   - Dans le menu **Filtrage et NAT**, appliquer temporairement la politique de filtrage **Pass All** afin d’éviter des blocages ou erreurs liés à cette dernière.   - Dans le menu **Filtrage et NAT**, appliquer temporairement la politique de filtrage **Pass All** afin d’éviter des blocages ou erreurs liés à cette dernière.
   - Procéder à la **sauvegarde** de votre configuration ; le fichier de sauvegarde devra être mis dans votre espace équipe d'AP.   - Procéder à la **sauvegarde** de votre configuration ; le fichier de sauvegarde devra être mis dans votre espace équipe d'AP.
Ligne 32: Ligne 32:
   * S : statique   * S : statique
    - Configurez le pare-feu :    - Configurez le pare-feu :
-     - en **créant** un objet réseau pour la passerelle par défaut afin que cette adresse IP soit représentée dans l’interface d’administration.+     - en **créant** un objet réseau **FW_Sortie** pour la passerelle par défaut afin que cette adresse IP soit représentée dans l’interface d’administration.
      - et en  **Utilisant** cet objet afin de pouvoir implémenter la table de routage sur votre pare-feu.      - et en  **Utilisant** cet objet afin de pouvoir implémenter la table de routage sur votre pare-feu.
  
 ===== Configuration de la translation d'adresse ===== ===== Configuration de la translation d'adresse =====
-Vous devez configurer une règle de NAT dynamique NAPT (traduction d'adresse réseau et de port) sur l'interface OUT de votre pare-feu Stormshield pour que les machines des réseaux internes (Network_internals) puissent accéder au réseau externe (Out) de sortie et ensuite à Internet.+Vous devez configurer une **règle de NAT dynamique NAPT** (traduction d'adresse réseau et de port) sur l'interface OUT de votre pare-feu Stormshield pour que les machines des réseaux internes (Network_internals) puissent accéder au réseau externe (Firewall-Out) de sortie et ensuite à Internet. 
 + 
 +Donnez la signification des objets réseaux existants et nouveaux que vous avez utiisés :  
 +^ Nom de l'objet^Signification^ 
 +|Network\_Internals | | 
 +|Firewall\_Out| | 
 +|Internet| | 
 +|FW\_ProxSILAB\_Sortie| | 
 + 
  
  
/var/www/html/wikis/farm/siocours.lycees.nouvelle-aquitaine.pro/data/attic/activite2premiersparametres.1665344493.txt.gz · Dernière modification : de techer.charles_educ-valadon-limoges.fr