Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Ajouter des filtres de pare-feu IPv4

Vous êtes ici : Filtres réseau > pare-feu > IPV4.

Pour ajouter un filtre de pare-feu IPV4 :

  1. Complétez la configuration en suivant les instructions fournies dans les tableaux 1 et 2.
  2. Cliquez sur Ajouter disponible dans la section Ajouter un nouveau filtre IPv4.

    Un nouveau filtre de pare-feu IPv4 est créé.

  3. Cliquez sur OK pour enregistrer les modifications. Si vous souhaitez annuler vos modifications, cliquez sur Annuler.
Tableau 1 : champs de la page Ajouter un filtre de pare-feu IPv4

Champ

Action

Récapitulatif des filtres IPv4

Colonne d’action

Sélectionnez une option.

Les options disponibles sont les suivantes :

  • Pour déplacer un élément vers le haut : localisez l’élément et cliquez sur la flèche vers le haut de la même ligne.

  • Pour déplacer un élément vers le bas : localisez l’élément et cliquez sur la flèche vers le bas de la même ligne.

  • Pour supprimer un élément : localisez l’élément et cliquez sur le X de la même ligne.

Nom du filtre

Affiche le nom du filtre et, lorsqu’il est développé, répertorie les termes attachés au filtre.

Affiche les conditions de correspondance et les actions définies pour chaque terme.

Permet d’ajouter d’autres termes à un filtre ou de modifier des termes de filtre.

Les options disponibles sont les suivantes :

  • Pour afficher les termes ajoutés à un filtre, cliquez sur le signe plus en regard du nom du filtre. Les conditions de correspondance et les actions définies pour le terme sont également affichées.

  • Pour modifier un filtre : cliquez sur le nom du filtre. Pour modifier un terme, cliquez sur son nom.

Rechercher

Nom du filtre IPv4

Saisissez le nom du filtre existant.

Les options disponibles sont les suivantes :

  • Pour trouver un filtre spécifique : saisissez le nom du filtre dans la zone Nom du filtre.

  • Pour répertorier tous les filtres ayant un préfixe ou un suffixe commun, utilisez le caractère générique (*) lorsque vous entrez le nom du filtre. Par exemple, te* répertorie tous les filtres dont le nom commence par les caractères te.

Nom du terme IPv4

Saisissez les termes existants par nom de terme.

Les options disponibles sont les suivantes :

  • Pour rechercher un terme spécifique : entrez le nom du terme dans la zone Nom du terme.

  • Pour répertorier tous les termes ayant un préfixe ou un suffixe commun, utilisez le caractère générique (*) lorsque vous saisissez le nom du terme. Par exemple, ra* répertorie tous les termes dont le nom commence par les caractères ra .

Nombre d’éléments à afficher

Saisissez le nombre de filtres ou de termes à afficher sur une page. Sélectionnez le nombre d’éléments à afficher sur une page.

Ajouter un nouveau filtre IPv4

Nom du filtre

Saisissez le nom du filtre existant.

Les options disponibles sont les suivantes :

  • Pour trouver un filtre spécifique : saisissez le nom du filtre dans la zone Nom du filtre.

  • Pour répertorier tous les filtres ayant un préfixe ou un suffixe commun, utilisez le caractère générique (*) lorsque vous entrez le nom du filtre. Par exemple, te* répertorie tous les filtres dont le nom commence par les caractères te.

Nom du terme

Saisissez les termes existants par nom de terme.

Les options disponibles sont les suivantes :

  • Pour rechercher un terme spécifique : entrez le nom du terme dans la zone Nom du terme.

  • Pour répertorier tous les termes ayant un préfixe ou un suffixe commun, utilisez le caractère générique (*) lorsque vous saisissez le nom du terme. Par exemple, ra* répertorie tous les termes dont le nom commence par les caractères ra .

Emplacement

Positionne le nouveau filtre à l’un des emplacements suivants :

  • Après le filtre IPv4 final (After Final IPv4 filter) : à la fin de tous les filtres.

  • Après filtre IPv4 : après un filtre spécifié.

    Before IPv4 Filter (Avant le filtre IPv4) : avant un filtre spécifié.

Ajouter

Ajoute un nouveau nom de filtre. Ouvre la page de résumé des termes de ce filtre, vous permettant d’ajouter de nouveaux termes à ce filtre.

Ajouter un nouveau terme IPv4

Emplacement

Positionne le nouveau terme à l’un des emplacements suivants :

  • Après le filtre IPv4 final : à la fin du terme.

  • After IPv4 Filter (Après filtre IPv4) : après un terme spécifié.

    Before IPv4 Filter (Avant le filtre IPv4) : avant un terme spécifié.

Ajouter

Ouvre la page Terme de filtre vous permettant de définir les conditions de correspondance et l’action pour ce terme.

Tableau 2 : champs sur les critères de correspondance pour le filtre de pare-feu IPv4

Champ

Action

Correspondance de la source

Adresse source

Entrez les adresses IP source à inclure ou à exclure de la condition de correspondance. Permet de supprimer les adresses IP sources de la condition de correspondance.

Si vous avez plus de 25 adresses, ce champ affiche un lien qui vous permet de faire défiler facilement les pages, de modifier l’ordre des adresses et de les rechercher.

Les options disponibles sont les suivantes :

  • Add (Ajouter) : permet d’inclure l’adresse dans la condition d’appariement.

  • Sauf que : pour exclure l’adresse de la condition d’appariement, puis sélectionnez Ajouter -Pour inclure l’adresse dans l’état d’appariement.

  • Delete (Supprimer) : permet de supprimer une adresse IP source de la condition de correspondance.

Entrez une adresse IP source et une longueur de préfixe, puis sélectionnez une option.

Liste des préfixes sources

Entrez les listes de préfixes source, que vous avez déjà définies, à inclure dans la condition de correspondance. Permet de supprimer une liste de préfixes de la condition de correspondance.

Sélectionnez une option :

  • Add (Ajouter) : pour inclure une liste de préfixes source prédéfinie dans la condition d’appariement, tapez le nom de la liste de préfixes.

  • Sauf : pour exclure la liste de préfixes de la condition de correspondance, puis sélectionnez Ajouter : pour inclure la liste de préfixes dans la condition de correspondance.

  • Delete (Supprimer) : permet de supprimer une liste de préfixes de la condition d’appariement.

Source Port

Entrez le type de port source à inclure ou à exclure de la condition de correspondance. Permet de supprimer un type de port source de la condition de correspondance.

Note:

Cette condition de correspondance ne vérifie pas le type de protocole utilisé sur le port. Assurez-vous de spécifier la condition de correspondance de type de protocole (TCP ou UDP) dans le même terme.

Les options disponibles sont les suivantes :

  • Add (Ajouter) : permet d’inclure le port dans la condition d’appariement.

  • Sauf : pour exclure le port de la condition de correspondance, puis sélectionnez Ajouter : pour inclure le port dans la condition de correspondance.

  • Delete (Supprimer) : permet de supprimer un port de la condition d’appariement.

Sélectionnez le port dans la liste des noms de port ; Entrez le nom, le numéro ou la plage de ports, puis sélectionnez une option.

Correspondance de la destination

Adresse de destination

Entrez les adresses de destination à inclure ou à exclure de la condition de correspondance. Permet de supprimer une adresse IP de destination de la condition de correspondance.

Si vous avez plus de 25 adresses, ce champ affiche un lien qui vous permet de faire défiler facilement les pages, de modifier l’ordre des adresses et de les rechercher.

Les options disponibles sont les suivantes :

  • Add (Ajouter) : permet d’inclure l’adresse dans la condition d’appariement.

  • Sauf : pour exclure l’adresse de la condition d’appariement, puis sélectionnez Ajouter : pour inclure l’adresse dans l’état d’appariement.

  • Delete (Supprimer) : permet de supprimer une adresse IP de la condition de correspondance.

Entrez une adresse IP de destination et la longueur du préfixe, puis sélectionnez une option.

Liste des préfixes de destination

Entrez les listes de préfixes de destination, que vous avez déjà définies, à inclure dans la condition de correspondance. Permet de supprimer une liste de préfixes de la condition de correspondance.

Sélectionnez une option :

  • Add (Ajouter) : pour inclure une liste de préfixes de destination prédéfinis, entrez le nom de la liste de préfixes.

  • Sauf : pour exclure la liste de préfixes de la condition de correspondance, puis sélectionnez Ajouter : pour inclure la liste de préfixes dans la condition de correspondance.

  • Delete (Supprimer) : permet de supprimer une liste de préfixes de la condition d’appariement.

Destination Port

Entrez les types de ports de destination à inclure ou à exclure de la condition de correspondance. Permet de supprimer un type de port de destination de la condition de correspondance.

Note:

Cette condition de correspondance ne vérifie pas le type de protocole utilisé sur le port. Assurez-vous de spécifier la condition de correspondance de type de protocole (TCP ou UDP) dans le même terme.

Les options disponibles sont les suivantes :

  • Add (Ajouter) : permet d’inclure le port dans la condition d’appariement.

  • Sauf : pour exclure le port de la condition de correspondance, puis sélectionnez Ajouter : pour inclure le port dans la condition de correspondance.

  • Delete (Supprimer) : permet de supprimer un type de port de la condition d’appariement.

Sélectionnez le port dans la liste des noms de port ; entrez le nom, le numéro ou la plage de ports ; , puis sélectionnez une option.

Correspondance de la source ou de la destination

Adresse

Entrez les adresses IP à inclure ou à exclure de la condition de correspondance d’une source ou d’une destination. Permet de supprimer une adresse IP de la condition de correspondance.

Si vous avez plus de 25 adresses, ce champ affiche un lien qui vous permet de faire défiler facilement les pages, de modifier l’ordre des adresses et aussi de les rechercher.

Note:

Cette condition de correspondance d’adresse ne peut pas être spécifiée conjointement avec les conditions de correspondance d’adresse source ou d’adresse de destination du même terme.

Les options disponibles sont les suivantes :

  • Add (Ajouter) : permet d’inclure l’adresse dans la condition d’appariement.

  • Sauf : pour exclure l’adresse de la condition d’appariement, puis sélectionnez Ajouter : pour inclure l’adresse dans l’état d’appariement.

  • Delete (Supprimer) : permet de supprimer une adresse IP de la condition de correspondance.

Entrez une adresse IP de destination et la longueur du préfixe, puis sélectionnez une option.

Liste de préfixes

Entrez les listes de préfixes, que vous avez déjà définies, à inclure dans la condition de correspondance d’une source ou d’une destination. Permet de supprimer une liste de préfixes de la condition de correspondance.

Note:

Cette condition de correspondance de liste de préfixes ne peut pas être spécifiée conjointement avec les conditions de correspondance de la liste de préfixes source ou de la liste de préfixes de destination dans le même terme.

Sélectionnez une option :

  • Add (Ajouter) : pour inclure une liste de préfixes de destination prédéfinie, saisissez le nom de la liste de préfixes.

  • Delete (Supprimer) : permet de supprimer une liste de préfixes de la condition d’appariement.

Port

Entrez un type de port à inclure ou à exclure d’une condition de correspondance pour une source ou une destination. Permet de supprimer un type de port de destination de la condition de correspondance.

Note:

Cette condition de correspondance ne vérifie pas le type de protocole utilisé sur le port. Assurez-vous de spécifier la condition de correspondance de type de protocole (TCP ou UDP) dans le même terme.

De plus, cette condition de correspondance de port ne peut pas être spécifiée conjointement avec les conditions de correspondance de port source ou de port de destination du même terme.

Les options disponibles sont les suivantes :

  • Add (Ajouter) : permet d’inclure le port dans la condition d’appariement.

  • Sauf : pour exclure le port de la condition de correspondance, puis sélectionnez Ajouter : pour inclure le port dans la condition de correspondance.

  • Delete (Supprimer) : permet de supprimer un type de port de la condition d’appariement.

Sélectionnez le port dans la liste des noms de port ; entrez le nom, le numéro ou la plage de ports ; , puis sélectionnez une option.

Interface de correspondance

Interface

Entrez les interfaces à inclure dans une condition de correspondance. Permet de supprimer une interface de la condition de correspondance.

Les options disponibles sont les suivantes :

  • Add (Ajouter) : permet d’inclure une interface dans une condition d’appariement.

  • Delete (Supprimer) : permet de supprimer une interface de la condition de correspondance.

Sélectionnez un nom dans la liste des noms d’interface ou entrez le nom de l’interface et sélectionnez une option.

Ensemble d’interfaces

Entrez les jeux d’interfaces, que vous avez déjà définis, à inclure dans une condition de correspondance. Permet de supprimer un jeu d’interfaces de la condition de correspondance.

Les options disponibles sont les suivantes :

  • Add (Ajouter) : permet d’inclure le groupe dans la condition d’appariement.

  • Delete (Supprimer) : permet de supprimer un groupe d’interfaces de la condition d’appariement.

Entrez le nom du jeu d’interfaces et sélectionnez une option.

Groupe d’interfaces

Entrez les groupes d’interfaces, que vous avez déjà définis, à inclure ou à exclure d’une condition de correspondance. Permet de supprimer un groupe d’interfaces de la condition de correspondance.

Les options disponibles sont les suivantes :

  • Add (Ajouter) : permet d’inclure le port dans la condition d’appariement.

  • Sauf : pour exclure le port de la condition de correspondance, puis sélectionnez Ajouter : pour inclure le port dans la condition de correspondance.

  • Supprimer— Pour supprimer un type de port de la condition de correspondance.

Saisissez le nom du groupe et sélectionnez une option.

Faire correspondre le paquet et le réseau

Premier fragment

Cochez la case.

Correspond au premier fragment d’un paquet fragmenté.

Est fragment

Cochez la case.

Correspond aux fragments de fin (tous sauf le premier) d’un paquet fragmenté.

Drapeaux de fragment

Entrez les indicateurs de fragmentation à inclure dans la condition de correspondance.

Entrez une chaîne de texte ou numérique définissant l’indicateur.

Mise en place de TCP

Cochez la case.

Correspond à tous les paquets du protocole de contrôle de transmission autres que le premier paquet d’une connexion.

Note:

Cette condition de correspondance ne vérifie pas que le protocole TCP est utilisé sur le port. Assurez-vous de spécifier le TCP comme condition de correspondance dans le même terme.

Initiale TCP

Cochez la case.

Correspond au premier paquet Transmission Control Protocol d’une connexion.

Note:

Cette condition de correspondance ne vérifie pas que le protocole TCP est utilisé sur le port. Assurez-vous de spécifier le TCP comme condition de correspondance dans le même terme.

Indicateurs TCP

Entrez les indicateurs de protocole de contrôle de transmission à inclure dans la condition de correspondance.

Note:

Cette condition de correspondance ne vérifie pas que le protocole TCP est utilisé sur le port. Assurez-vous de spécifier le TCP comme condition de correspondance dans le même terme.

Protocole

Entrez les types de protocole IPv4 à inclure ou à exclure de la condition de correspondance. Permet de supprimer un type de protocole IPv4 de la condition de correspondance.

Les options disponibles sont les suivantes :

  • Add (Ajouter) : permet d’inclure le protocole dans la condition de correspondance.

  • Sauf : pour exclure le protocole de la condition de correspondance, puis sélectionnez Ajouter : pour inclure le protocole dans la condition de correspondance.

  • Delete (Supprimer) : permet de supprimer un type de protocole IPv4 de la condition de correspondance.

Sélectionnez un nom de protocole dans la liste ou entrez un nom ou un numéro de protocole, puis sélectionnez une option.

ICMP Type

Sélectionnez un type de paquet dans la liste ou entrez un nom ou un numéro de type de paquet, puis sélectionnez une option.

Note:

Ce protocole ne vérifie pas qu’ICMP est utilisé sur le port. Veillez à spécifier une condition de correspondance de type ICMP dans le même terme.

Les options disponibles sont les suivantes :

  • Add (Ajouter) : permet d’inclure le type de paquet dans la condition d’appariement.

  • Sauf : pour exclure le type de paquet de la condition de correspondance, puis sélectionner.

    Add (Ajouter) : permet d’inclure le type de paquet dans la condition d’appariement.

  • Delete (Supprimer) : permet de supprimer un type de paquet ICMP de la condition de correspondance.

ICMP Code

Sélectionnez un code de paquet dans la liste ou saisissez le code de paquet sous forme de texte ou de nombre, puis sélectionnez une option.

Note:

Le code ICMP dépend du type ICMP. Veillez à spécifier une condition de correspondance de type ICMP dans le même terme.

Les options disponibles sont les suivantes :

  • Add (Ajouter) : permet d’inclure le type de paquet dans la condition d’appariement.

  • Sauf que : pour exclure le type de paquet de la condition de correspondance, puis sélectionnez

    Add (Ajouter) : permet d’inclure le type de paquet dans la condition d’appariement.

  • Delete (Supprimer) : permet de supprimer un type de paquet ICMP de la condition de correspondance.

Décalage de fragment

Entrez un numéro ou une plage de décalage de fragment, puis sélectionnez une option.

Les options disponibles sont les suivantes :

  • Add (Ajouter) : permet d’inclure le décalage dans la condition d’appariement.

  • Sauf : pour exclure le décalage de la condition d’appariement, puis sélectionnez Ajouter : pour inclure le décalage dans la condition d’appariement.

  • Delete (Supprimer) : permet de supprimer une valeur de décalage de fragment de la condition d’appariement.

Préséance

Entrez la priorité IP à inclure ou à exclure de la condition de correspondance. Permet de supprimer une entrée de priorité IP de la condition de correspondance.

Les options disponibles sont les suivantes :

  • Add (Ajouter) : permet d’inclure la priorité dans la condition d’appariement.

  • Sauf que : pour exclure la priorité de la condition de correspondance, puis sélectionner

    Add (Ajouter) : permet d’inclure la priorité dans la condition d’appariement.

  • Delete (Supprimer) : permet de supprimer une priorité IP de la condition de correspondance.

Le DSCP

Sélectionnez DSCP dans la liste ; vous pouvez également saisir la valeur DSCP sous la forme d’un mot-clé, d’un entier décimal compris entre 0 et 7 ou d’une chaîne binaire ; , puis sélectionnez une option.

Les options disponibles sont les suivantes :

  • Add (Ajouter) : permet d’inclure le DSCP dans la condition d’appariement.

  • Sauf : pour exclure le DSCP de la condition de correspondance, puis sélectionnez Ajouter : pour inclure le DSCP dans la condition de correspondance.

  • Delete (Supprimer) : permet de supprimer un DSCP de la condition de correspondance.

TTL

Entrez une valeur TTL IPv4 en saisissant un nombre compris entre 1 et 255, puis sélectionnez une option.

Note:

Cette option n’est pas disponible sur SRX5600 appareil.

Les options disponibles sont les suivantes :

  • Add (Ajouter) : permet d’inclure la durée de vie dans la condition de correspondance.

  • Sauf : pour exclure la durée de vie de la condition de correspondance, puis sélectionnez Ajouter : pour inclure la durée de vie dans la condition de correspondance.

  • Delete (Supprimer) : permet de supprimer un type de TTL IPv4 de la condition de correspondance.

Longueur du paquet

Spécifiez la longueur d’un paquet, entrez une valeur ou une plage.

Sélectionnez une option.

Les options disponibles sont les suivantes :

  • Add (Ajouter) : permet d’inclure la longueur du paquet dans la condition d’appariement.

  • Sauf que : pour exclure la longueur du paquet de la condition de correspondance, puis sélectionnez

    Add (Ajouter) : permet d’inclure la longueur du paquet dans la condition d’appariement.

  • Delete (Supprimer) : permet de supprimer une valeur de longueur de paquet de la condition d’appariement.

Classe de transfert

Spécifiez une classe de transfert en sélectionnant une classe de transfert dans la liste ou en entrant une classe de transfert, puis en sélectionnant une option.

Les options disponibles sont les suivantes :

  • Add (Ajouter) : permet d’inclure la classe de transfert dans la condition d’appariement.

  • Sauf que : pour exclure la classe de transfert de la condition de correspondance, puis sélectionner

    Add (Ajouter) : permet d’inclure la classe de transfert dans la condition d’appariement.

  • Delete (Supprimer) : permet de supprimer une classe de transfert de la condition de correspondance.

IP Options

Entrez l’option en sélectionnant une option IP dans la liste ou en entrant une chaîne de texte ou numérique identifiant l’option, puis sélectionnez une option.

Les options disponibles sont les suivantes :

  • Add (Ajouter) : permet d’inclure l’option IP dans la condition de correspondance.

  • Sauf : pour exclure l’option IP de la condition de correspondance, puis sélectionnez Ajouter : pour inclure l’option IP dans la condition de correspondance.

  • Delete (Supprimer) : permet de supprimer une option IP de la condition de correspondance.

IPsec ESP SPI

Entrez une valeur SPI ESP en entrant une valeur ou une plage SPI binaire, hexadécimale ou décimale, puis sélectionnez une option.

Les options disponibles sont les suivantes :

  • Add (Ajouter) : permet d’inclure la valeur dans la condition d’appariement.

  • Sauf : pour exclure la valeur de la condition d’appariement, puis sélectionnez Ajouter : pour inclure la valeur dans l’état d’appariement.

  • Delete (Supprimer) : permet de supprimer une valeur SPI ESP de la condition de correspondance.

Action

Rien

Sélectionnez Rien.

Spécifie qu’aucune action n’est effectuée. Par défaut, un paquet est accepté s’il répond aux conditions de correspondance du terme, et les paquets qui ne correspondent à aucune condition dans le filtre de pare-feu sont abandonnés.

Accepter

Sélectionnez Accepter.

Accepte un paquet qui répond aux conditions de correspondance du terme.

Jeter

Sélectionnez Ignorer.

Ignore un paquet qui répond aux conditions de correspondance du terme. Désigne un collecteur de rejets pour les paquets.

Rejeter

Sélectionnez Rejeter , puis sélectionnez un type de message dans la liste des motifs.

Rejette un paquet qui répond aux conditions de correspondance du terme et renvoie un message de rejet. Permet de spécifier un type de message qui indique la raison pour laquelle le paquet a été rejeté.

Note:

Pour consigner et échantillonner les paquets rejetés, spécifiez les modificateurs d’action de consignation et d’échantillon en conjonction avec cette action.

Prochain trimestre

Sélectionnez Terme suivant.

Évalue un paquet avec le terme suivant dans le filtre si le paquet répond aux conditions de correspondance de ce terme. Cette action permet de s’assurer que le terme suivant est utilisé pour l’évaluation, même lorsque le paquet correspond aux conditions d’un terme. Lorsque cette action n’est pas spécifiée, le filtre cesse d’évaluer le paquet une fois qu’il a satisfait aux conditions d’un terme et effectue l’action associée.

Instance de routage

Accepte un paquet qui remplit les conditions de correspondance et le transmet à l’instance de routage spécifiée.

Sélectionnez Instance de routage et entrez le nom de l’instance de routage dans la zone en regard de Instance de routage.

Modificateurs d’action

Classe de transfert

Classe le paquet en tant que classe de transfert spécifique.

Sélectionnez Classe de transfert dans la liste.

Compter

Compte les paquets passant ce terme. Permet de nommer un compteur spécifique à ce filtre. Cela signifie que chaque fois qu’un paquet transite par une interface qui utilise ce filtre, il incrémente le compteur spécifié.

Sélectionnez Nombre et entrez une chaîne de 24 caractères contenant des lettres, des chiffres ou des traits d’union pour spécifier un nom de compteur.

Canal virtuel

Entrez une chaîne identifiant le canal virtuel.

Note:

Cette option n’est pas disponible sur les équipements SRX345.

Action sur le préfixe

Saisissez l’action de préfixe.

Note:

Cette option n’est pas disponible sur les équipements SRX4100 et SRX345.

Rapport

Sélectionnez Journal.

Consigne les informations d’en-tête de paquet dans le moteur de routage.

Syslog

Sélectionnez Syslog.

Enregistre les informations sur les paquets dans le journal système.

Miroir de port

Sélectionnez Port Mirror.

Le port reflète le paquet.

Note:

Cette option n’est pas disponible sur les équipements SRX5600 et SRX345.

Priorité des pertes

Définit la priorité de perte du paquet. Il s’agit de la priorité d’abandon d’un paquet avant qu’il ne soit envoyé, et elle affecte la priorité de planification du paquet.

Sélectionnez la plage de priorité dans la liste.