Utiliser les objets dynamiques depuis SMC
La base d'objets de SMC comprend par défaut des objets Firewall_xx et Network_xx correspondant aux interfaces réseau sur les firewalls administrés. Par exemple, les objets Firewall_in et Firewall_out.
Ces objets dynamiques n'ont pas de valeur définie et ne sont pas déployés par SMC sur les firewalls.
Vous pouvez créer d'autres objets dynamiques manuellement. Ils doivent correspondre à une interface connue lorsqu'ils sont utilisés dans la configuration d'un firewall. Leur valeur est remplacée dans la configuration par la valeur de l'objet local portant le même nom sur chaque firewall. Si l'objet local n'existe pas, le déploiement de la configuration échoue.
Si vous souhaitez renommer une interface sur un firewall, les objets Firewall_xx et Network_xx correspondants ne sont pas automatiquement renommés sur SMC. Vous devez le faire manuellement pour éviter des erreurs de configuration. Nous vous recommandons de suivre les étapes suivantes lorsque le réseau de votre firewall est géré par SMC:
-
Directement sur le firewall concerné, modifiez le nom de l'interface,
-
Sur SMC, forcez la récupération de la configuration des interfaces et du routage depuis le menu Système > Configuration des paramètres du firewall,
-
Sur SMC, créez les objets Firewall_xx et/ou Network_xx portant le nouveau nom de l'interface.
-
Si les précédents objets dynamiques portant l'ancien nom sont utilisés dans la configuration du firewall concerné, remplacez-les par les nouveaux objets.