Outils pour utilisateurs

Outils du site


activite2premiersparametres

Différences

Ci-dessous, les différences entre deux révisions de la page.

Lien vers cette vue comparative

Les deux révisions précédentes Révision précédente
Prochaine révision
Révision précédente
activite2premiersparametres [2022/10/09 21:31]
techer.charles_educ-valadon-limoges.fr [Analyse du routage et configuration de la translation d'adresse]
activite2premiersparametres [2023/09/28 15:55] (Version actuelle)
techer.charles_educ-valadon-limoges.fr [Analyse du routage]
Ligne 1: Ligne 1:
-====== Premiers paramétrages du SNS Stormshield ======+====== Activité : Premiers paramétrages du SNS Stormshield ======
 ===== Configuration de base ===== ===== Configuration de base =====
 Vous devez effectuer la première configuration de base du pare-feu Stormshield :  Vous devez effectuer la première configuration de base du pare-feu Stormshield : 
Ligne 18: Ligne 18:
   * {{ :fiche2_priseenmain_sns.pdf |Fiche 2 - Prise en main d'un pare-feu SNS }}   * {{ :fiche2_priseenmain_sns.pdf |Fiche 2 - Prise en main d'un pare-feu SNS }}
   * {{ :fiche4_configurationreseau_sns.pdf |Fiche 4 - Configuration du réseau}}   * {{ :fiche4_configurationreseau_sns.pdf |Fiche 4 - Configuration du réseau}}
-===== Analyse du routage et configuration de la translation d'adresse =====+===== Analyse du routage =====
   - **Déterminer quelle adresse IP** présente sur le réseau doit servir de passerelle au pare-feu en cours de configuration pour aller sur Internet.   - **Déterminer quelle adresse IP** présente sur le réseau doit servir de passerelle au pare-feu en cours de configuration pour aller sur Internet.
   - Rédiger la **table de routage de votre pare-feu SNS Stormshield**.   - Rédiger la **table de routage de votre pare-feu SNS Stormshield**.
  
 ^ Nom réseau ^Destination ^ Masque ^ Passerelle ^ Interface ^ Type de route (C ou S)^ ^ Nom réseau ^Destination ^ Masque ^ Passerelle ^ Interface ^ Type de route (C ou S)^
-^Sortie|||||+^Sortie| | | | | | 
-^Serveurs ||||. |. +^Serveurs | | | |  
-^Utilisateurs |||||+^Utilisateurs | | | | | | 
-^Wifi BTS SIO |||||+^Wifi BTS SIO | | | | | | 
-^Toutes les autres routes ||||||+^Toutes les autre routes | | | | | |
 Type de route :  Type de route : 
   * C : directement connectée   * C : directement connectée
   * S : statique   * S : statique
    - Configurez le pare-feu :    - Configurez le pare-feu :
-     - en **créant** un objet réseau pour la passerelle par défaut afin que cette adresse IP soit représentée dans l’interface d’administration.+     - en **créant** un objet réseau **FW_Sortie** pour la passerelle par défaut afin que cette adresse IP soit représentée dans l’interface d’administration.
      - et en  **Utilisant** cet objet afin de pouvoir implémenter la table de routage sur votre pare-feu.      - et en  **Utilisant** cet objet afin de pouvoir implémenter la table de routage sur votre pare-feu.
 +
 +===== Configuration de la translation d'adresse =====
 +Vous devez configurer une **règle de NAT dynamique NAPT** (traduction d'adresse réseau et de port) sur l'interface OUT de votre pare-feu Stormshield pour que les machines des réseaux internes (Network_internals) puissent accéder au réseau externe (Firewall-Out) de sortie et ensuite à Internet.
 +
 +Donnez la signification des objets réseaux existants et nouveaux que vous avez utiisés : 
 +^ Nom de l'objet^Signification^
 +|Network_Internals | |
 +|Firewall_Out| |
 +|Internet| |
 +|FW_ProxSILAB_Sortie| |
 + 
 +
  
  
activite2premiersparametres.1665343919.txt.gz · Dernière modification: 2022/10/09 21:31 de techer.charles_educ-valadon-limoges.fr