Si vous avez assignée la zone spéciale "-" à une interface, vous devez maintenant déterminer la zone "host" pour cette interface. Une zone "host" ou hôte, est simplement un groupe de machines identifiées par leur sous-réseau commun. Cette zone peut être réduite à une seule machine.
Host ID: | Ce numéro d'identification (ID number) sera utilisé partout pour identifier cette zone hôte. |
Zone: | Choisissez, dans le menu déroulant, le nom de zone à utiliser pour cette zone hôte. |
Interface: | Choisissez l'interface associée à cette zone hôte dans le menu déroulant. Choisissez "+" si vous ne voulez pas associée une interface spécifique à zone hôte ou à un sous réseau. Notez: l'utilisation du "+" affaiblit et ralentit légèrement le coupe-feu. |
IP Address: | L'hôte ou l'adresse de sous-réseau pour les machines associées à cette zone hôte. Par exemple: "192.168.2.0/2". |
options: | L'option "routestopped" a l'effet suivant: lorsque le coupe-feu est arrêté, le trafic de et vers cette hôte (ou ces hôtes) est accepté et redirigé entre les hôtes et interfaces "routestopped". |
Par exemple: vous désirez que certains postes de votre réseau local puissent administrer le coupe-feu même lorsque celui-ci est arrêter. Après avoir configurer "eth2" avec la zone spéciale "-" et l'option "multi", vous devez configurer la zone hôte spéciale "adm", qui correspond exclusivement aux machines qui doivent administrer le coupe-feu à partir du sous-réseau.
Zone: | adm |
Interface: | eth2 |
IP Address: | 192.168.1.0/25 |
options: | routestopped |