
33
Cette page présente les paramètres de sécurité par défaut. Comme toutes les options de
sécurité peuvent être configurées, vous devez définir à quelles interfaces vous voulez les
appliquer. Les interfaces déjà configurées l’ont été par Scarlet. Il est fortement recommandé
de laisser ces paramètres
par défaut
, à moins que vous ne sachiez exactement ce que vous
faites.
5.7.1. Activation de la sécurité
Vous devez activer Security avant de pouvoir ajouter des fonctionnalités de sécurité comme
le pare-feu, la translation d’adresses ou les filtres.
Dans la section Security State :
Cliquez sur le bouton radio Security Enabled et sur le bouton Change State pour mettre à
jour la section State. La sécurité générale est maintenant activée.
5.7.2. Configuration des interfaces sécurisées
Avant que les options de sécurité ne puissent être configurées, il doit exister au moins 2
interfaces définies et configurées. Les interfaces sécurisées représentent les connexions
logiques de et vers la Scarlet Box. Les interfaces sécurisées sont utilisées pour activer la
sécurité sur ces connexions.
Il existe 3 types d’interfaces sécurisées différents :
• Internes (internal) : habituellement la connexion réseau
• Externes (external) : habituellement la connexion WAN (ADSL)
•
DMZ : habituellement une deuxième connexion réseau ou un sous-réseau IP
Important : lorsqu’une connexion WAN est déjà configurée avec la translation d’adresses
active, les interfaces sécurisées interne et externe sont automatiquement ajoutées et
configurées. Ces interfaces sécurisées peuvent être utilisées pour activer les autres options
de sécurité.
Pour ajouter une interface sécurisée, ouvrez le menu Configuration et cliquez sur Security.
La page Security Interface Configuration s’affiche. Choisissez Add Interface dans la section
Security Interfaces. La page Security : Add interface s’affiche :
Sélectionnez la connexion WAN ou LAN appropriée depuis la liste Name.
• La connexion réseau Ethernet est désignée par ethernet-0.
• Les connexions WAN sont désignées comme ppp-0, rfc1483-0 ou ipoa-0.
Sélectionnez ensuite le type d’interface (Interface type) adéquat. Généralement, les
connexions réseau ethernet-0 ou ethernet-1 sont de type internal. Les connexions WAN sont
généralement de type external.
Comentarios a estos manuales