Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
1506 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  CheckPoint : Port externe

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

CheckPoint : Port externe

n°134459
Arcocide
Posté le 29-09-2015 à 10:01:16  profilanswer
 

Bonjour,
 
Je suis actuellement en cours de peaufinage de mes règles de firewall sur mon CheckPoint et j’ai une question concernant les sorties.
En effet comment spécifier le port de sortie « External ou autre » dans une règle ?  
 
Je ne veux pas mettre "Any" car cela voudrait dire aussi tout mon lan ainsi que ma DMZ.
 
Pour tout vous dire je ne sais pas ou chercher la réponse sur le net alors j'ai pensé à vous ;)

mood
Publicité
Posté le 29-09-2015 à 10:01:16  profilanswer
 

n°134550
_lael_
Posté le 01-10-2015 à 13:38:02  profilanswer
 

Il y a pas de notion d'interface entrée/sortie dans les règles sur checkpoint comme cela peut être le cas avec d'autres technos.
 
Sinon par rapport à ton problème tu peux créer un groupe d'exclusion des réseaux privés RFC1918 pour n'autoriser que les flux en direction d'internet.


Message édité par _lael_ le 01-10-2015 à 13:38:17
n°134558
Arcocide
Posté le 01-10-2015 à 15:01:49  profilanswer
 

Tu peux être un peu plus précis ?

n°134564
_lael_
Posté le 01-10-2015 à 16:04:28  profilanswer
 

Bha dans ton dashboard checkpoint tu crées un groupe d'exclusion (je sais plus le nom exact) que tu configures comme étant "ANY - ton addressage privé" et tu utilises cet objet dans ta règle en direction d'internet.
 

n°134580
Arcocide
Posté le 02-10-2015 à 10:24:15  profilanswer
 

Ok c'est ce qu'il me semblait.  
Merci pour tes retours


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Réseaux

  CheckPoint : Port externe

 

Sujets relatifs
Forward de port et Webservicesport vpn ipsec
Switch Alcatel 6850/6450 : afficher adresses ip clientes & leur portAssociation Vlan / @Mac sans spécifier le port
Config port-security MAC identique sur interfacesChangement de port pour le protocole PPTP
Réseau : limiter la bande passante d'un portcisco & port-security sur un trunk
Vlan Communiquer un port untagged avec un taggedProxy : site hébergé sur port 82 inaccessible
Plus de sujets relatifs à : CheckPoint : Port externe


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR