Pare-feu | Personnalisation

Dernière mise à jour : Apr 26, 2023 |

Navigation : Profil du pare-feu | Personnalisé

Cet onglet énumère les paramètres du pare-feu personnalisé, ajoutés au profil du pare-feu. Les commandes Ajouter, Modifier et Supprimer peuvent être utilisées pour changer les paramètres de la liste.

Ces paramètres sont fusionnables. La modification de ces paramètres ne nécessite pas un redémarrage du système.

Champ

Description

Notes

Pour information uniquement. Saisissez un texte pour vous rappeler de l'objet de l'entrée du pare-feu personnalisé.

Adresse IP distante

Adresse IP du système en bout de liaison. Un champ vierge permet d'utiliser toutes les adresses IP.

Masque IP distant

Masque à utiliser lors du contrôle de l'adresse IP distante. Lorsque l'option est vierge, aucun masque n'est défini équivalent à 255.255.255.255 - les autoriser tous.

Adresse IP locale

Adresse des périphériques installés en local sur ce réseau (pré-traduite). Un champ vierge permet d'utiliser toutes les adresses IP.

Masque IP local

Masque à utiliser lors du contrôle de l'adresse IP locale. Lorsque l'option est vierge, aucun masque n'est défini équivalent à 255.255.255.255 - les autoriser tous.

Protocole IP

La valeur saisie ici correspond au protocole IP qui doit être traité par ce profil pare-feu : 1 pour ICMP, 6 pour TCP, 17 pour UDP ou 47 pour GRE. Il est possible d'obtenir ces informations à partir du paramètre « pcol » dans un suivi du logiciel Monitor.

Décalage correspondant

Décalage du paquet (0 = premier octet du paquet IP) pour lequel le contrôle commence, pour un numéro de port précis, une plage de numéros de port ou des données.

Longueur correspondante

Nombre d'octets à contrôler dans le paquet, à partir du point Décalage correspondant. Ces octets sont contrôlés par rapport aux paramètres des données correspondantes et du masque correspondant.

Données correspondantes

Valeurs auxquelles les données doivent être égales, une fois masquées par le masque correspondant. Vous pouvez obtenir ces informations à partir du paramètre « TCP Dst » dans un suivi du logiciel Monitor (le pare-feu utilise des caractères hexadécimaux, par conséquent un numéro de port 80 est égal à 50 en caractères hexadécimaux).

Masque correspondant

Modèle d'octet qui est logiquement ajouté aux données du paquet provenant du point de décalage. Le résultat de ce processus est alors comparé au contenu du champ « Données de correspondance ».

Direction

La direction que les données peuvent prendre si elles correspondant à ce filtre.

Abandonner

Tout le trafic correspondant est abandonné.

Zoom avant

Le trafic entrant peut démarrer une session.

Zoom arrière

Le trafic sortant peut démarrer une session.

Mixte

Les trafics d'appels entrants et sortants peuvent démarrer des sessions.

Exemple d'entrées de pare-feu personnalisées

Abandon des recherches de NetBIOS sur un DNS ISP

Nous conseillons de toujours ajouter le filtre suivant au pare-feu d'Internet pour éviter des requêtes coûteuses, mais généralement inutiles, à partir de machines Windows qui tenteraient de trouver des recherches DNS sur le serveur DNS de votre ISP.

  • Direction : Abandonner

  • Protocole IP : 6 (TCP)

  • Décalage correspondant : 20

  • Longueur correspondante : 4

  • Données correspondantes : 00890035

  • Masque correspondant : FFFFFFFF

Navigation des numéros de port non standard

Le bouton radio de HTTP permet aux ports 80 et 443 de passer à travers le pare-feu. Certains hôtes utilisent des ports non standards pour le trafic HTTP, par exemple 8080, 8000, 8001, 8002, etc. Il est possible d'ajouter des filtres individuels à ces ports lorsque ils sont trouvés.

Si vous souhaitez accéder à une page Web mais vous ne pouvez pas car elle utilise le port TCP 8000 au lieu du port 80 plus généralement utilisé, utilisez l'entrée ci-dessous.

  • Direction : sortie

  • Protocole IP : 6 (TCP)

  • Décalage correspondant : 22

  • Longueur correspondante : 2

  • Données correspondantes : 1F40

  • Masque correspondant : FFFF

Une entrée supplémentaire plus générale, indiquée ci-dessous, permet de sortir tous les ports TCP.

  • Direction : sortie

  • Protocole IP : 6 (TCP)

  • Décalage correspondant : 0

  • Longueur correspondante : 0

  • Données correspondantes : 00000000000000000000000000000000

  • Masque correspondant : 00000000000000000000000000000000

Acheminement de la totalité du trafic Internet par un serveur WinProxy

Si vous souhaitez placer WinProxy en face de la totalité du trafic Internet via l'unité de contrôle. Le pare-feu suivant permet uniquement au serveur WinProxy de contacter Internet : -

  1. Créez un nouveau profil pare-feu et sélectionnez Abandonner pour tous les protocoles.

  2. Sous Personnalisé, créez une nouvelle entrée de pare-feu.

  3. Dans Remarques, saisissez le nom du serveur autorisé. Utilisez ensuite les paramètres par défaut sauf dans l'adresse IP locale ; saisissez l'adresse IP du serveur WinProxy, puis 255.255.255.255 dans le masque IP local et sélectionnez Mixte dans Direction.

Arrêt des PINGS

Pour arrêter les pings. Il s'agit du filtrage ICMP. En utilisant les données ci-dessous, vous pouvez créer un filtre de pare-feu qui effectue les actions suivantes : Bloquer les pings, Bloquer les réponses aux pings, Bloquer les deux.

  • Bloquer les pings : protocole = 1, décalage = 20, données = 08, masque = FF

  • Bloquer les réponses aux pings : protocole = 1, décalage = 20, données = 00, masque = FF

  • Bloquer les deux : protocole = 1, décalage = 20, données = 00, masque = F7, bloque les deux.