Citrix SD-WAN
Merci pour vos commentaires

Ce article a été traduit automatiquement. (Clause de non responsabilité)

Paramètres avancés du pare-feu

Vous pouvez configurer individuellement les paramètres avancés du pare-feu pour chaque site. Cela remplacera les paramètres globaux.

Pour configurer les paramètres avancés du pare-feu :

  1. Dans l’Éditeur de configuration, accédez à Connexions> Afficher le site> Pare-feu> Paramètres.

    image localisée

  2. Dans la section Modèle de stratégie, cliquez sur Ajouter . Entrez des valeurs pour les paramètres suivants.

    • Priorité - Ordre dans lequel la stratégie est appliquée sur le site.

    • Nom : nom du modèle de stratégie à utiliser sur le site.

  3. Cliquez sur Avancé. Entrez des valeurs pour les paramètres suivants :

    • Action par défaut du pare-feu - Sélectionnez l’une des options suivantes.

      • Utiliser le paramètre global- Utiliser le paramètre global configuré dans les paramètres NetScaler SD-WAN

      • Autoriser- Les paquets ne correspondant à aucune stratégie de filtre sont autorisés.

      • Drop- Les paquets ne correspondant à aucune stratégie de filtre sont supprimés.

    • Suivi de l’état de connexion par défaut — Sélectionnez l’une des options suivantes.

      • Utiliser le paramètre global - Utiliser le paramètre global configuré dans les paramètres NetScaler SD-WAN

      • Aucun suivi - Le suivi de l’état de la connexion bidirectionnelle ne sera pas effectué sur les paquets ne correspondant à aucune stratégie de filtre

      • Track - Le suivi de l’état de la connexion bidirectionnelle sera effectué sur les paquets TCP, UDP et ICMP qui ne correspondent à aucune stratégie de filtre ou règle NAT. Cela bloque le flux asymétrique, même lorsqu’aucune stratégie de pare-feu n’est définie.

    • Validation de l’itinéraire source : si cette option est activée, les paquets sont supprimés lorsqu’ils sont reçus sur une interface différente de la route du paquet, telle que déterminée par l’adresse IP source. Seul l’itinéraire que le paquet correspondrait actuellement est pris en compte.

    • Nombre maximal de nouvelles connexions par source : Nombre maximal de connexions non établies à autoriser par adresse IP source. 0 signifie illimité. Utilisez ce paramètre pour empêcher les attaques par déni de service sur le pare-feu.

    • Nombre maximal de connexions par source : Nombre maximal de connexions à autoriser par adresse IP source. 0 signifie illimité. Utilisez ce paramètre pour empêcher les attaques par déni de service sur le pare-feu.

  4. Configurez les différents paramètres de délai d’expiration et cliquez sur Appliquer.

La version officielle de ce document est en anglais. Certains contenus de la documentation Cloud Software Group ont été traduits de façon automatique à des fins pratiques uniquement. Cloud Software Group n'exerce aucun contrôle sur le contenu traduit de façon automatique, qui peut contenir des erreurs, des imprécisions ou un langage inapproprié. Aucune garantie, explicite ou implicite, n'est fournie quant à l'exactitude, la fiabilité, la pertinence ou la justesse de toute traduction effectuée depuis l'anglais d'origine vers une autre langue, ou quant à la conformité de votre produit ou service Cloud Software Group à tout contenu traduit de façon automatique, et toute garantie fournie en vertu du contrat de licence de l'utilisateur final ou des conditions d'utilisation des services applicables, ou de tout autre accord avec Cloud Software Group, quant à la conformité du produit ou service à toute documentation ne s'applique pas dans la mesure où cette documentation a été traduite de façon automatique. Cloud Software Group ne pourra être tenu responsable de tout dommage ou problème dû à l'utilisation de contenu traduit de façon automatique.
Paramètres avancés du pare-feu