Help

Définition des Zones

Cette sous-section permet de déterminer précisément chaque groupes de machines (zones) avec lequel le coupe-feu devra interagir. Les écrans d'introduction résument les configurations actuelles et permettent de gérer les trois composantes de la définition d'une zone.

N'oubliez pas de cliquer sur "Apply" après avoir modifié ou créé une zone dans cette sous-section.


D'abord, vous devez définir le nom de chaque zone. Réfléchissez aux zones nécessaires à votre réseau. Trois noms sont fournis pas défaut comme en témoigne la première table résumant les noms définis. Ces valeurs prédéterminés permettent une configuration simple et sécuritaire de votre coupe-feu.

Pour chaque nom de zone définis, cliquez sur l'icône pour modifier les noms associés à cette zone ou sur pour la détruire.

Si vous désirez définir une nouvelle zone, cliquez sur "Add Zone" .

Il y une zone spéciale "fw" qui n'est pas affichée ici mais qui existe toujours. Elle est utilisée pour désigner la zone coupe-feu "firewall": une zone composée d'une seule machine, le coupe-feu lui-même.


Puis, il faut informer le système de chaque interface réseau configurée sur le coupe-feu, et les zones leur étant associées.

Les tables qui suivent listent les interfaces et les zones respectives. Si le nom de zone est "-", ça signifie que plusieurs zones sont associées à cette interface. La procédure de création de zones "host" est définies plus bas.

Pour chaque interface définie, cliquez sur pour modifier une zone associée à cette interface ou pour la détruire.

Pour ajouter une nouvelle interface, cliquer sur "Add Interface" (ajouter une interface) .


Vous pouvez définir, dans la dernière partie de la page les zones hôtes ("host"). Ces zones sont composées d'un groupe de machines partageant la même interface sur le coupe-feu. Vous voulez que ces machines soient traitées différemment des autres postes du réseau. Les machines appartenant à ces zones hôtes sont identifiées par leur masque de sous-réseau ("subnet mask").

Par exemple, ceci pourrait être utile si votre serveur Internet est branché physiquement à votre réseau local. Il faut alors le séparer virtuellement en associant la zone DMZ à une zone hôte composée exclusivement du serveur Internet.

Pour chaque zone hôte, cliquez sur pour modifier la configuration ou sur pour la détruire.

Pour ajouter une nouvelle zone hôte, cliquez sur "Add Host" .