Application Delivery Management

Listes de contrôle d’accès

Une liste de contrôle d’accès (ACL) est un ensemble de conditions que vous pouvez appliquer à un dispositif réseau pour filtrer le trafic IP et sécuriser votre dispositif contre tout accès non autorisé.

Vous pouvez configurer l’ACL dans l’interface graphique de la console NetScaler pour limiter et contrôler l’accès à la console NetScaler. L’ACL sur la console NetScaler est prise en charge à partir de la version 14.1-29.x.

Consignes d’utilisation

  • Lorsque vous mettez à niveau NetScaler Console vers la version 14.1-29.x, la fonctionnalité ACL est désactivée par défaut.

  • En tant qu’administrateur, vous pouvez contrôler uniquement les paquets entrants via ACL sur la console NetScaler.

  • Aucune configuration sur la console NetScaler ne nécessite de modification de la configuration ACL existante.

Comment configurer une ACL

La configuration d’une ACL implique :

  • Activer la fonctionnalité ACL
  • Créer une règle ACL
  • Activer la règle ACL

Activer la fonctionnalité ACL

  1. Connectez-vous à l’interface graphique de la console NetScaler et accédez à Paramètres > Liste de contrôle d’accès (ACL)

  2. En utilisant le bouton bascule, activez la fonction ACL.

    Activation de l'ACL

Créer une règle ACL

  1. Sur la page ACL, cliquez sur Créer une règle.

  2. Dans la fenêtre Créer une règle , ajoutez les détails répertoriés dans le tableau suivant :

    Options Description
    Nom Précisez un nom de votre choix.
    Protocole Sélectionnez un protocole dans le menu. Par défaut, TCP est sélectionné. Vous pouvez sélectionner TOUT pour autoriser tous les protocoles.
    Adresse IP source/sous-réseau Spécifiez l’adresse IP source ou le sous-réseau source auquel la règle s’applique. Sélectionnez TOUT si la règle doit être appliquée à tout le trafic entrant.
    IP de destination L’adresse IP de la console NetScaler est automatiquement renseignée comme adresse IP de destination. Ce champ ne peut pas être modifié.
    Port de destination Spécifiez le port de destination auquel la règle s’applique. Sélectionnez TOUT si la règle s’applique à tous les ports de destination.
    Action Sélectionnez l’action pour la règle, qui est Autoriser ou Refuser.
    Priorité Attribuer une priorité pour spécifier l’ordre dans lequel la règle doit être évaluée. Les numéros de priorité déterminent l’ordre dans lequel les règles ACL sont comparées à un paquet entrant. Un numéro de priorité inférieur a une priorité plus élevée. Par exemple, la priorité numéro 1 a une priorité plus élevée que la priorité numéro 2. Si aucune des règles ne correspond au paquet entrant, le paquet est bloqué.
  3. Cliquez sur OK pour créer la règle.

    Exemple d'ACL

    Une fois la règle créée, elle est à l’état désactivé. Pour rendre la règle efficace, vous devez l’activer.

    Note:

    Pour activer une règle, la fonctionnalité ACL doit être activée. Si la fonctionnalité est désactivée et que vous tentez d’activer une règle ACL, le message « ACL n’est pas en cours d’exécution » s’affiche.

Activer une règle ACL

  1. Passez votre souris sur la règle que vous souhaitez activer et cliquez sur le cercle avec trois points.

  2. Dans le menu, sélectionnez Activer.

  3. Vous pouvez également sélectionner le bouton radio correspondant à cette règle et cliquer sur l’onglet Activer.

  4. À l’invite, cliquez sur Oui pour confirmer.

Autres actions pour les règles ACL

Vous pouvez appliquer les actions suivantes aux règles ACL :

  • Désactiver une règle ACL

  • Modifier une règle ACL

  • Supprimer une règle ACL

  • Renuméroter la priorité des règles ACL

Désactiver une règle ACL

  1. Passez la souris sur la règle que vous souhaitez désactiver et sélectionnez le cercle avec trois points.

  2. Cliquez sur Désactiver dans la liste.

  3. Vous pouvez également sélectionner le bouton radio correspondant à cette règle et cliquer sur le bouton Désactiver .

  4. Cliquez sur Oui pour confirmer.

    Note:

    Lorsque vous désactivez une règle, celle-ci ne s’applique plus au trafic entrant. Cependant, la configuration des règles reste sous les paramètres ACL.

Modifier une règle ACL

  1. Passez la souris sur la règle que vous souhaitez modifier et sélectionnez le cercle avec trois points.

  2. Cliquez sur Modifier la règle dans la liste.

  3. Vous pouvez également sélectionner le bouton radio correspondant à cette règle et cliquer sur le bouton Modifier la règle .

  4. Effectuez les modifications et cliquez sur OK.

    Note:

    Vous pouvez modifier une règle à l’état activé ou désactivé. Si vous modifiez une règle déjà activée, les modifications sont appliquées immédiatement. Pour une règle à l’état désactivé, les modifications sont appliquées lorsque vous activez la règle.

Supprimer une règle ACL

  1. Assurez-vous que la règle est dans l’état désactivé. Vous ne pouvez pas supprimer une règle à l’état activé.

  2. Passez la souris sur la règle que vous souhaitez supprimer et sélectionnez le cercle avec trois points.

  3. Cliquez sur Supprimer la règle de la liste.

  4. Vous pouvez également sélectionner le bouton radio correspondant à cette règle et cliquer sur le bouton Supprimer la règle .

  5. Cliquez sur Oui pour confirmer.

Renuméroter les priorités des règles ACL

  1. Passez la souris sur la règle dont vous souhaitez renuméroter les priorités et sélectionnez le cercle avec trois points. Cliquez sur Renuméroter la priorité dans la liste.

  2. Vous pouvez également sélectionner le bouton radio correspondant à cette règle et, dans la liste Sélectionner une action , sélectionner Renuméroter la priorité.

NetScaler attribue automatiquement de nouveaux numéros de priorité, qui sont des multiples de 10, à toutes les règles existantes.

Modifiez les règles pour attribuer des numéros de priorité en fonction de vos besoins. Consultez la section « Pour modifier une règle ACL » pour plus d’informations sur la façon de modifier une règle.

Exemple de numéros de priorité existants :

Priorité existante

Exemple de priorité renumérotée par NetScaler Console :

Priorité renumérotée

Dépannage

Si les règles ACL sont mal configurées, l’accès peut être refusé à tous les comptes utilisateurs. Si vous perdez par inadvertance tout accès réseau à la console NetScaler en raison d’une configuration ACL incorrecte, suivez ces étapes pour y accéder :

  1. Connectez-vous à la console NetScaler à l’aide d’un client SSH.

  2. Exécutez la commande pfctl –d.

  3. Connectez-vous à l’interface graphique de la console NetScaler et reconfigurez l’ACL en conséquence.

Listes de contrôle d’accès