Help us improve your experience.

Let us know what you think.

Do you have time for a two-minute survey?

 
 

Ajouter des filtres de pare-feu IPv4

Vous êtes ici : Filtres réseau > pare-feu > IPV4.

Pour ajouter un filtre de pare-feu IPV4 :

  1. Complétez la configuration en suivant les instructions fournies dans les tableaux 1 et 2.
  2. Cliquez sur Ajouter disponible dans la section Ajouter un nouveau filtre IPv4.

    Un nouveau filtre de pare-feu IPv4 est créé.

  3. Cliquez sur OK pour enregistrer les modifications. Si vous souhaitez annuler vos modifications, cliquez sur Annuler.
Tableau 1 : champs de la page Ajouter un filtre de pare-feu IPv4

Champ

Action

Récapitulatif du filtre IPv4

Colonne d’action

Sélectionnez une option.

Les options disponibles sont les suivantes :

  • Pour déplacer un élément vers le haut : localisez l’élément et cliquez sur la flèche vers le haut à partir de la même ligne.

  • Pour déplacer un élément vers le bas : localisez l’élément et cliquez sur la flèche vers le bas de la même ligne.

  • Pour supprimer un élément : localisez l’élément et cliquez sur le X de la même ligne.

Nom du filtre

Affiche le nom du filtre et, lorsqu’il est développé, répertorie les termes attachés au filtre.

Affiche les conditions de correspondance et les actions définies pour chaque terme.

Permet d’ajouter d’autres termes à un filtre ou de modifier des termes de filtre.

Les options disponibles sont les suivantes :

  • Pour afficher les termes ajoutés à un filtre : cliquez sur le signe plus en regard du nom du filtre. Cela affiche également les conditions de correspondance et les actions définies pour le terme.

  • Pour modifier un filtre : cliquez sur le nom du filtre. Pour modifier un terme, cliquez sur son nom.

Rechercher

Nom du filtre IPv4

Entrez le nom du filtre existant.

Les options disponibles sont les suivantes :

  • Pour rechercher un filtre spécifique : entrez le nom du filtre dans la zone Nom du filtre.

  • Pour répertorier tous les filtres avec un préfixe ou un suffixe commun : utilisez le caractère générique (*) lorsque vous entrez le nom du filtre. Par exemple, te* liste tous les filtres dont le nom commence par les caractères te.

Nom du terme IPv4

Saisissez les termes existants par nom de terme.

Les options disponibles sont les suivantes :

  • Pour rechercher un terme spécifique : entrez le nom du terme dans la zone Nom du terme.

  • Pour répertorier tous les termes ayant un préfixe ou un suffixe commun : utilisez le caractère générique (*) lorsque vous saisissez le nom du terme. Par exemple, ra* répertorie tous les termes dont le nom commence par les caractères ra .

Nombre d’éléments à afficher

Saisissez le nombre de filtres ou de termes à afficher sur une page. Sélectionnez le nombre d’éléments à afficher sur une page.

Ajouter un nouveau filtre IPv4

Nom du filtre

Entrez le nom du filtre existant.

Les options disponibles sont les suivantes :

  • Pour rechercher un filtre spécifique : entrez le nom du filtre dans la zone Nom du filtre.

  • Pour répertorier tous les filtres avec un préfixe ou un suffixe commun : utilisez le caractère générique (*) lorsque vous entrez le nom du filtre. Par exemple, te* liste tous les filtres dont le nom commence par les caractères te.

Nom du terme

Saisissez les termes existants par nom de terme.

Les options disponibles sont les suivantes :

  • Pour rechercher un terme spécifique : entrez le nom du terme dans la zone Nom du terme.

  • Pour répertorier tous les termes ayant un préfixe ou un suffixe commun : utilisez le caractère générique (*) lorsque vous saisissez le nom du terme. Par exemple, ra* répertorie tous les termes dont le nom commence par les caractères ra .

Emplacement

Positionne le nouveau filtre à l’un des emplacements suivants :

  • After Final IPv4 Filter (Après le filtre IPv4 final) : à la fin de tous les filtres.

  • After IPv4 Filter (Après le filtre IPv4) : après un filtre spécifié.

    Before IPv4 Filter (Avant le filtre IPv4) : avant un filtre spécifié.

Ajouter

Ajoute un nouveau nom de filtre. Ouvre la page récapitulative des termes de ce filtre, ce qui vous permet d’ajouter de nouveaux termes à ce filtre.

Ajouter un nouveau terme IPv4

Emplacement

Positionne le nouveau terme à l’un des emplacements suivants :

  • Après le filtre IPv4 final (After Final IPv4 Filter) : à la fin de la période.

  • After IPv4 Filter (Après le filtre IPv4) : après un terme spécifié.

    Before IPv4 Filter (Avant le filtre IPv4) : avant un terme spécifié.

Ajouter

Ouvre la page Filtrer le terme vous permettant de définir les conditions de correspondance et l’action pour ce terme.

Tableau 2 : Champs sur les critères de correspondance pour le filtre de pare-feu IPv4

Champ

Action

Correspondance de la source

Adresse source

Entrez les adresses IP source à inclure ou à exclure de la condition de correspondance. Permet de supprimer les adresses IP sources de la condition de correspondance.

Si vous avez plus de 25 adresses, ce champ affiche un lien qui vous permet de faire défiler facilement les pages, de modifier l’ordre des adresses et de les rechercher.

Les options disponibles sont les suivantes :

  • Add (Ajouter) : permet d’inclure l’adresse dans la condition d’appariement.

  • Sauf : pour exclure l’adresse de la condition d’appariement, puis sélectionnez Ajouter - Pour inclure l’adresse dans la condition d’appariement.

  • Delete (Supprimer) : permet de supprimer une adresse IP source de la condition de correspondance.

Entrez une adresse IP source et une longueur de préfixe, puis sélectionnez une option.

Liste des préfixes sources

Entrez les listes de préfixes source, que vous avez déjà définies, à inclure dans la condition de correspondance. Permet de supprimer une liste de préfixes de la condition de correspondance.

Sélectionnez une option :

  • Add (Ajouter) : pour inclure une liste de préfixes source prédéfinis dans la condition de correspondance, tapez le nom de la liste de préfixes.

  • Sauf : pour exclure la liste de préfixes de la condition d’appariement, puis sélectionnez Add (Ajouter) : pour inclure la liste de préfixes dans la condition d’appariement.

  • Delete (Supprimer) : permet de supprimer une liste de préfixes de la condition de correspondance.

Source Port

Entrez le type de port source à inclure ou à exclure de la condition de correspondance. Permet de supprimer un type de port source de la condition de correspondance.

Note:

Cette condition de correspondance ne vérifie pas le type de protocole utilisé sur le port. Assurez-vous de spécifier la condition de correspondance de type de protocole (TCP ou UDP) dans le même terme.

Les options disponibles sont les suivantes :

  • Add (Ajouter) : permet d’inclure le port dans la condition d’appariement.

  • Sauf : pour exclure le port de la condition de correspondance, puis sélectionnez Add (Ajouter) : pour inclure le port dans la condition de correspondance.

  • Delete (Supprimer) : permet de supprimer un port de la condition de correspondance.

Sélectionnez le port dans la liste des noms de port ; Entrez le nom du port, le numéro ou la plage, puis sélectionnez une option.

Correspondance de la destination

Adresse de destination

Entrez les adresses de destination à inclure ou à exclure de la condition de correspondance. Permet de supprimer une adresse IP de destination de la condition de correspondance.

Si vous avez plus de 25 adresses, ce champ affiche un lien qui vous permet de faire défiler facilement les pages, de modifier l’ordre des adresses et de les rechercher.

Les options disponibles sont les suivantes :

  • Add (Ajouter) : permet d’inclure l’adresse dans la condition d’appariement.

  • Sauf : pour exclure l’adresse de la condition d’appariement, puis sélectionnez Add (Ajouter) : pour inclure l’adresse dans la condition d’appariement.

  • Delete (Supprimer) : permet de supprimer une adresse IP de la condition de correspondance.

Entrez une adresse IP de destination et une longueur de préfixe, puis sélectionnez une option.

Liste des préfixes de destination

Entrez les listes de préfixes de destination, que vous avez déjà définies, à inclure dans la condition de correspondance. Permet de supprimer une liste de préfixes de la condition de correspondance.

Sélectionnez une option :

  • Add (Ajouter) : pour inclure une liste de préfixes de destination prédéfinis, entrez le nom de la liste de préfixes.

  • Sauf : pour exclure la liste de préfixes de la condition d’appariement, puis sélectionnez Add (Ajouter) : pour inclure la liste de préfixes dans la condition d’appariement.

  • Delete (Supprimer) : permet de supprimer une liste de préfixes de la condition de correspondance.

Destination Port

Entrez les types de ports de destination à inclure ou à exclure de la condition de correspondance. Permet de supprimer un type de port de destination de la condition de correspondance.

Note:

Cette condition de correspondance ne vérifie pas le type de protocole utilisé sur le port. Assurez-vous de spécifier la condition de correspondance de type de protocole (TCP ou UDP) dans le même terme.

Les options disponibles sont les suivantes :

  • Add (Ajouter) : permet d’inclure le port dans la condition d’appariement.

  • Sauf : pour exclure le port de la condition de correspondance, puis sélectionnez Add (Ajouter) : pour inclure le port dans la condition de correspondance.

  • Delete (Supprimer) : permet de supprimer un type de port de la condition d’appariement.

Sélectionnez le port dans la liste des noms de port ; saisissez le nom, le numéro ou la plage de ports ; , puis sélectionnez une option.

Correspondre à la source ou à la destination

Adresse

Entrez les adresses IP à inclure ou à exclure de la condition de correspondance d’une source ou d’une destination. Permet de supprimer une adresse IP de la condition de correspondance.

Si vous avez plus de 25 adresses, ce champ affiche un lien qui vous permet de faire défiler facilement les pages, de modifier l’ordre des adresses et également de les rechercher.

Note:

Cette condition de correspondance d’adresse ne peut pas être spécifiée conjointement avec les conditions de correspondance de l’adresse source ou de l’adresse de destination dans le même terme.

Les options disponibles sont les suivantes :

  • Add (Ajouter) : permet d’inclure l’adresse dans la condition d’appariement.

  • Sauf : pour exclure l’adresse de la condition d’appariement, puis sélectionnez Add (Ajouter) : pour inclure l’adresse dans la condition d’appariement.

  • Delete (Supprimer) : permet de supprimer une adresse IP de la condition de correspondance.

Entrez une adresse IP de destination et une longueur de préfixe, puis sélectionnez une option.

Liste des préfixes

Entrez les listes de préfixes, que vous avez déjà définies, à inclure dans la condition de correspondance d’une source ou d’une destination. Permet de supprimer une liste de préfixes de la condition de correspondance.

Note:

Cette condition de correspondance de liste de préfixes ne peut pas être spécifiée conjointement avec les conditions de correspondance de la liste de préfixes source ou de la liste de préfixes de destination dans le même terme.

Sélectionnez une option :

  • Add (Ajouter) : pour inclure une liste de préfixes de destination prédéfinis, saisissez le nom de la liste de préfixes.

  • Delete (Supprimer) : permet de supprimer une liste de préfixes de la condition de correspondance.

Port

Entrez un type de port à inclure ou à exclure d’une condition de correspondance pour une source ou une destination. Permet de supprimer un type de port de destination de la condition de correspondance.

Note:

Cette condition de correspondance ne vérifie pas le type de protocole utilisé sur le port. Assurez-vous de spécifier la condition de correspondance de type de protocole (TCP ou UDP) dans le même terme.

De plus, cette condition de correspondance de port ne peut pas être spécifiée conjointement avec les conditions de correspondance de port source ou de port de destination du même terme.

Les options disponibles sont les suivantes :

  • Add (Ajouter) : permet d’inclure le port dans la condition d’appariement.

  • Sauf : pour exclure le port de la condition de correspondance, puis sélectionnez Add (Ajouter) : pour inclure le port dans la condition de correspondance.

  • Delete (Supprimer) : permet de supprimer un type de port de la condition d’appariement.

Sélectionnez le port dans la liste des noms de port ; saisissez le nom, le numéro ou la plage de ports ; , puis sélectionnez une option.

Interface de correspondance

Interface

Entrez les interfaces à inclure dans une condition de correspondance. Permet de supprimer une interface de la condition de correspondance.

Les options disponibles sont les suivantes :

  • Add (Ajouter) : permet d’inclure une interface dans une condition de correspondance.

  • Delete (Supprimer) : permet de supprimer une interface de la condition de correspondance.

Sélectionnez un nom dans la liste des noms d’interface ou entrez le nom de l’interface et sélectionnez une option.

Jeu d’interfaces

Entrez les jeux d’interfaces que vous avez déjà définis à inclure dans une condition de correspondance. Permet de supprimer un jeu d’interfaces de la condition de correspondance.

Les options disponibles sont les suivantes :

  • Add (Ajouter) : permet d’inclure le groupe dans la condition d’appariement.

  • Delete (Supprimer) : permet de supprimer un groupe d’interfaces de la condition d’appariement.

Entrez le nom du jeu d’interfaces et sélectionnez une option.

Groupe d’interfaces

Entrez les groupes d’interfaces, que vous avez déjà définis, à inclure ou à exclure d’une condition de correspondance. Permet de supprimer un groupe d’interfaces de la condition de correspondance.

Les options disponibles sont les suivantes :

  • Add (Ajouter) : permet d’inclure le port dans la condition d’appariement.

  • Sauf : pour exclure le port de la condition de correspondance, puis sélectionnez Add (Ajouter) : pour inclure le port dans la condition de correspondance.

  • Supprimer— Permet de supprimer un type de port de la condition de correspondance.

Entrez le nom du groupe et sélectionnez une option.

Faire correspondre le paquet et le réseau

Premier fragment

Cochez la case.

Correspond au premier fragment d’un paquet fragmenté.

Est un fragment

Cochez la case.

Correspond aux fragments de fin (tous sauf le premier) d’un paquet fragmenté.

Drapeaux de fragment

Entrez les indicateurs de fragmentation à inclure dans la condition de correspondance.

Entrez une chaîne de texte ou une chaîne numérique définissant l’indicateur.

Mise en place de TCP

Cochez la case.

Correspond à tous les paquets du protocole de contrôle de transmission autres que le premier paquet d’une connexion.

Note:

Cette condition de correspondance ne vérifie pas que le protocole TCP est utilisé sur le port. Assurez-vous de spécifier le TCP comme condition de correspondance dans le même terme.

TCP Initial

Cochez la case.

Correspond au premier paquet du protocole de contrôle de transmission d’une connexion.

Note:

Cette condition de correspondance ne vérifie pas que le protocole TCP est utilisé sur le port. Assurez-vous de spécifier le TCP comme condition de correspondance dans le même terme.

Indicateurs TCP

Entrez les indicateurs de protocole de contrôle de transmission à inclure dans la condition de correspondance.

Note:

Cette condition de correspondance ne vérifie pas que le protocole TCP est utilisé sur le port. Assurez-vous de spécifier le TCP comme condition de correspondance dans le même terme.

Protocole

Entrez les types de protocole IPv4 à inclure ou à exclure de la condition de correspondance. Permet de supprimer un type de protocole IPv4 de la condition de correspondance.

Les options disponibles sont les suivantes :

  • Add (Ajouter) : permet d’inclure le protocole dans la condition d’appariement.

  • Sauf : pour exclure le protocole de la condition d’appariement, puis sélectionnez Ajouter : pour inclure le protocole dans la condition d’appariement.

  • Delete (Supprimer) : permet de supprimer un type de protocole IPv4 de la condition de correspondance.

Sélectionnez un nom de protocole dans la liste ou entrez un nom ou un numéro de protocole, puis sélectionnez une option.

ICMP Type

Sélectionnez un type de paquet dans la liste ou entrez un nom ou un numéro de type de paquet, puis sélectionnez une option.

Note:

Ce protocole ne vérifie pas qu’ICMP est utilisé sur le port. Veillez à spécifier une condition de correspondance de type ICMP dans le même terme.

Les options disponibles sont les suivantes :

  • Add (Ajouter) : permet d’inclure le type de paquet dans la condition d’appariement.

  • Except : permet d’exclure le type de paquet de la condition de correspondance, puis de sélectionner.

    Add (Ajouter) : permet d’inclure le type de paquet dans la condition d’appariement.

  • Delete (Supprimer) : permet de supprimer un type de paquet ICMP de la condition de correspondance.

ICMP Code

Sélectionnez un code de paquet dans la liste ou entrez le code de paquet sous forme de texte ou de nombre, puis sélectionnez une option.

Note:

Le code ICMP dépend du type ICMP. Veillez à spécifier une condition de correspondance de type ICMP dans le même terme.

Les options disponibles sont les suivantes :

  • Add (Ajouter) : permet d’inclure le type de paquet dans la condition d’appariement.

  • Except : permet d’exclure le type de paquet de la condition de correspondance, puis de sélectionner

    Add (Ajouter) : permet d’inclure le type de paquet dans la condition d’appariement.

  • Delete (Supprimer) : permet de supprimer un type de paquet ICMP de la condition de correspondance.

Décalage de fragment

Entrez un numéro ou une plage de décalage de fragment, puis sélectionnez une option.

Les options disponibles sont les suivantes :

  • Add (Ajouter) : permet d’inclure le décalage dans la condition d’appariement.

  • Sauf : pour exclure le décalage de la condition d’appariement, puis sélectionnez Add (Ajouter) : pour inclure le décalage dans la condition d’appariement.

  • Delete (Supprimer) : permet de supprimer une valeur de décalage de fragment de la condition d’appariement.

Préséance

Entrez la priorité de l’adresse IP à inclure ou à exclure de la condition de correspondance. Permet de supprimer une entrée de priorité IP de la condition de correspondance.

Les options disponibles sont les suivantes :

  • Add (Ajouter) : permet d’inclure la priorité dans la condition de correspondance.

  • Except : permet d’exclure la priorité de la condition de correspondance, puis de sélectionner

    Add (Ajouter) : permet d’inclure la priorité dans la condition de correspondance.

  • Delete (Supprimer) : permet de supprimer une priorité IP de la condition de correspondance.

DSCP (en anglais)

Sélectionnez DSCP dans la liste ; ou saisissez la valeur DSCP sous la forme d’un mot-clé, d’un entier décimal compris entre 0 et 7 ou d’une chaîne binaire ; , puis sélectionnez une option.

Les options disponibles sont les suivantes :

  • Add (Ajouter) : permet d’inclure le DSCP dans la condition d’appariement.

  • Sauf : pour exclure le DSCP de la condition d’appariement, puis sélectionnez Add (Ajouter) : pour inclure le DSCP dans la condition d’appariement.

  • Delete (Supprimer) : permet de supprimer un DSCP de la condition d’appariement.

TTL

Entrez une valeur TTL IPv4 en entrant un nombre compris entre 1 et 255 et sélectionnez une option.

Note:

Cette option n’est pas disponible sur SRX5600 appareil.

Les options disponibles sont les suivantes :

  • Add (Ajouter) : permet d’inclure la durée de vie dans la condition de correspondance.

  • Sauf : pour exclure la durée de vie de la condition d’appariement, puis sélectionnez Ajouter : pour inclure la durée de vie dans la condition d’appariement.

  • Delete (Supprimer) : permet de supprimer un type de TTL IPv4 de la condition de correspondance.

Longueur du paquet

Spécifiez la longueur d’un paquet, entrez une valeur ou une plage.

Sélectionnez une option.

Les options disponibles sont les suivantes :

  • Add (Ajouter) : permet d’inclure la longueur du paquet dans la condition d’appariement.

  • Except : permet d’exclure la longueur du paquet de la condition de correspondance, puis de sélectionner

    Add (Ajouter) : permet d’inclure la longueur du paquet dans la condition d’appariement.

  • Delete (Supprimer) : permet de supprimer une valeur de longueur de paquet de la condition d’appariement.

Classe de transfert

Spécifiez une classe de transfert en sélectionnant une classe de transfert dans la liste ou en entrant une classe de transfert, puis sélectionnez une option.

Les options disponibles sont les suivantes :

  • Add (Ajouter) : permet d’inclure la classe de transfert dans la condition de correspondance.

  • Except : permet d’exclure la classe de transfert de la condition de correspondance, puis de sélectionner

    Add (Ajouter) : permet d’inclure la classe de transfert dans la condition de correspondance.

  • Delete (Supprimer) : permet de supprimer une classe de transfert de la condition d’appariement.

IP Options

Entrez l’option en sélectionnant une option IP dans la liste ou en entrant une chaîne de texte ou numérique identifiant l’option, puis sélectionnez une option.

Les options disponibles sont les suivantes :

  • Add (Ajouter) : permet d’inclure l’option IP dans la condition d’appariement.

  • Sauf : pour exclure l’option IP de la condition d’appariement, puis sélectionnez Ajouter : pour inclure l’option IP dans la condition d’appariement.

  • Delete (Supprimer) : permet de supprimer une option IP de la condition d’appariement.

IPsec ESP SPI

Entrez une valeur SPI ESP en entrant une valeur ou une plage SPI binaire, hexadécimale ou décimale, puis sélectionnez une option.

Les options disponibles sont les suivantes :

  • Add (Ajouter) : permet d’inclure la valeur dans la condition d’appariement.

  • Sauf : pour exclure la valeur de la condition d’appariement, puis sélectionnez Add (Ajouter) : pour inclure la valeur dans la condition d’appariement.

  • Delete (Supprimer) : permet de supprimer une valeur SPI ESP de la condition d’appariement.

Action

Rien

Sélectionnez Rien.

Spécifie qu’aucune action n’est effectuée. Par défaut, un paquet est accepté s’il remplit les conditions de correspondance du terme, et les paquets qui ne correspondent à aucune condition dans le filtre de pare-feu sont abandonnés.

Accepter

Sélectionnez Accepter.

Accepte un paquet qui répond aux conditions de correspondance du terme.

Jeter

Sélectionnez Ignorer.

Ignore un paquet qui répond aux conditions de correspondance du terme. Désigne un collecteur de rejets pour les paquets.

Rejeter

Sélectionnez Rejeter , puis sélectionnez un type de message dans la liste des motifs.

Rejette un paquet qui répond aux conditions de correspondance du terme et renvoie un message de rejet. Permet de spécifier un type de message indiquant la raison pour laquelle le paquet a été rejeté.

Note:

Pour consigner et échantillonner les paquets rejetés, spécifiez les modificateurs d’action de journal et d’échantillon en conjonction avec cette action.

Prochain trimestre

Sélectionnez Terme suivant.

Évalue un paquet avec le terme suivant dans le filtre si le paquet remplit les conditions de correspondance de ce terme. Cette action permet de s’assurer que le terme suivant est utilisé pour l’évaluation, même lorsque le paquet correspond aux conditions d’un terme. Lorsque cette action n’est pas spécifiée, le filtre arrête d’évaluer le paquet une fois qu’il correspond aux conditions d’un terme et effectue l’action associée.

Instance de routage

Accepte un paquet qui remplit les conditions de correspondance et le transmet à l’instance de routage spécifiée.

Sélectionnez Instance de routage et entrez le nom de l’instance de routage dans la zone en regard de Instance de routage.

Modificateurs d’action

Classe de transfert

Classe le paquet en tant que classe de transfert spécifique.

Sélectionnez Classe de transfert dans la liste.

Compter

Compte les paquets qui passent ce terme. Permet de nommer un compteur spécifique à ce filtre. Cela signifie que chaque fois qu’un paquet transite par une interface qui utilise ce filtre, il incrémente le compteur spécifié.

Sélectionnez Nombre et entrez une chaîne de 24 caractères contenant des lettres, des chiffres ou des traits d’union pour spécifier un nom de compteur.

Canal virtuel

Entrez une chaîne identifiant le canal virtuel.

Note:

Cette option n’est pas disponible dans SRX345 des équipements.

Action de préfixe

Saisissez l’action de préfixe.

Note:

Cette option n’est pas disponible sur les équipements SRX4100 et SRX345.

Rapport

Sélectionnez Journal.

Consigne les informations d’en-tête de paquet dans le moteur de routage.

Syslog (en anglais)

Sélectionnez Syslog.

Enregistre les informations sur les paquets dans le journal système.

Miroir de port

Sélectionnez Port Mirror.

Le port met en miroir le paquet.

Note:

Cette option n’est pas disponible sur les équipements SRX5600 et SRX345.

Priorité des pertes

Définit la priorité de perte du paquet. Il s’agit de la priorité de suppression d’un paquet avant qu’il ne soit envoyé, et elle affecte la priorité de planification du paquet.

Sélectionnez la plage de priorité dans la liste.