Help

Associer des zones hôte ("Host") à une interfaces

Si vous avez assignée la zone spéciale "-" à une interface, vous devez maintenant déterminer la zone "host" pour cette interface. Une zone "host" ou hôte, est simplement un groupe de machines identifiées par leur sous-réseau commun. Cette zone peut être réduite à une seule machine.

Host ID: Ce numéro d'identification (ID number) sera utilisé partout pour identifier cette zone hôte.
Zone: Choisissez, dans le menu déroulant, le nom de zone à utiliser pour cette zone hôte.
Interface: Choisissez l'interface associée à cette zone hôte dans le menu déroulant. Choisissez "+" si vous ne voulez pas associée une interface spécifique à zone hôte ou à un sous réseau. Notez: l'utilisation du "+" affaiblit et ralentit légèrement le coupe-feu.
IP Address: L'hôte ou l'adresse de sous-réseau pour les machines associées à cette zone hôte. Par exemple: "192.168.2.0/2".
options: L'option "routestopped" a l'effet suivant: lorsque le coupe-feu est arrêté, le trafic de et vers cette hôte (ou ces hôtes) est accepté et redirigé entre les hôtes et interfaces "routestopped".

Par exemple: vous désirez que certains postes de votre réseau local puissent administrer le coupe-feu même lorsque celui-ci est arrêter. Après avoir configurer "eth2" avec la zone spéciale "-" et l'option "multi", vous devez configurer la zone hôte spéciale "adm", qui correspond exclusivement aux machines qui doivent administrer le coupe-feu à partir du sous-réseau.

Zone: adm
Interface: eth2
IP Address: 192.168.1.0/25
options: routestopped