Appuyer sur "Entrée" pour passer au contenu

Sophos XG : règle de transfert de port

0

Introduction

Dans ce tutoriel, nous allons comment créer une règle de trafic entrant en transférant depuis un port précis (443).

Ce type de règle est utilisé pour :

  • Publier un serveur web
  • SMTP entrant
  • Publier POP / IMAP

Prérequis

Avant de vous lancer dans la création de la règle, il faut ajouter l’hôte sur le pare-feu.

Dans le cas de port non standard, il faut également ajouter le service sur le pare-feu.

Créer une règle de trafic entrant

1. Depuis l’interface Web, aller sur Pare-feu 1 puis cliquer sur Ajouter une règle de pare-feu 2 et choisir Règle d’application métier 3.
Add rule

2. Modèle d’application choisir DNAT/Full NAT/Load Balancing 1.
Rule model

3. Configurer la règle avec les éléments suivants :

1 Nommer la règle
2 Source : WAN
3 Port/IP source
4 Services (ports)
5 Serveur de destination
6 Zone du serveur (LAN/DMZ…)
7 Cocher la case pour enregistrer le trafic
8 Cliquer sur Enregistrer.
Rule config

4. La règle est ajoutée 1.
rule added


Related Post

SOPHOS XG : accès sans client Présentation de l'accès sans client L'accès sans client sur les firewalls Sophos XG pemet de mettre en place des connexions aux serveurs de l'entrepr...
Sophos XG : Filtrage web et applicatif Dans ce tutoriel, nous allons voir comment mettre un place le filtrage sur les flux sortant avec un pare-feu Sophos XG. Je vais vous montrer les de...
Sophos XG : sécurisation des emails Introduction Dans ce tutoriel, nous allons voir comment sécuriser les emails avec un firewall Sophos XG. Le firewall propose deux mode de fonction...
Sophos XG : installation sur Hyper-V Dans ce tutoriel, nous allons avoir comment installer un pare-feu Sophos XG sur une machine virtuelle avec Hyper-V. Pour cet article, j'ai utilisé ...

Laisser un commentaire

Votre adresse de messagerie ne sera pas publiée. Les champs obligatoires sont indiqués avec *

It looks like you're using an adblocker.
We use ads to keep our content free. Please support us by turning off your adblocker.