IMPORTANT
Les versions SNS 3.x ne sont plus maintenues depuis le 1er juillet 2024.
Nous vous recommandons de mettre à jour vos firewalls SNS vers une version maintenue afin d’assurer la protection de votre infrastructure.
Routeur
Les objets routeurs peuvent être utilisés :
- Comme passerelle par défaut pour le firewall,
- Pour spécifier du routage au sein des règles de filtrage (PBR : Policy Based Routing).
Un objet routeur est défini par un nom et au minimum une passerelle utilisée. Il peut comporter une ou plusieurs passerelles utilisées et passerelles de secours. Un mécanisme de test de disponibilité de ces passerelles permet alors une notion de redondance : en cas de défaut de réponse d’une ou plusieurs passerelles principales, une ou plusieurs passerelles de secours prennent alors le relai.
Sélectionnez un routeur pour visualiser ou éditer ses propriétés.
| Nom de l’objet | Nom donné à l’objet routeur lors de sa création. |
| Commentaire | Description associée à l’objet routeur. |
Présentation de la barre de boutons
| Ajouter |
Ajoute une passerelle. |
| Supprimer |
Supprime la passerelle sélectionnée. |
| Déplacer dans la liste de secours / Déplacer dans la liste principale | Permet de basculer une passerelle de la grille principale à la grille de secours ou de la grille de secours à la grille principale. |
| Appliquer | Envoie la configuration du routeur. |
| Copier | Permet de créer par duplication un nouvel objet routeur reprenant les mêmes caractéristiques. |
| Annuler | Annule la configuration du routeur. |
Grilles des passerelles utilisées et des passerelles de secours
Ces deux grilles comportent les colonnes ci-dessous :
| Machine(Obligatoire) | Un clic sur cette colonne ouvre la base d'objets afin de sélectionner une machine composant le routeur. |
| Équipement(s) pour tester la disponibilité(Obligatoire) | Machine ou groupe de machines à tester (ping) afin de définir la connectivité de la passerelle. La valeur sélectionnée peut être la passerelle elle-même (Tester directement la passerelle), une machine ou un groupe de machines tierces. Le test de disponibilité peut être désactivé pour la passerelle sélectionnée en choisissant la valeur Pas de test de disponibilité.
Si la valeur Pas de test de disponibilité est sélectionnée pour l’ensemble des passerelles, la fonction de bascule vers les passerelles de backup est alors désactivée. |
| Poids | Permet d’affecter une priorité entre les différentes passerelles pour le mécanisme de répartition de charge. Une passerelle ayant un poids supérieur sera ainsi utilisée plus souvent lors de la répartition de charge des flux. |
| Commentaire(Optionnel) | Texte libre. |
NOTE
Les paramètres définissant le délai entre deux tests de disponibilité (« frequency »), le délai d’attente maximum pour une réponse (« wait ») et le nombre de tests à réaliser avant de déclarer la passerelle injoignable (« tries ») sont exclusivement paramétrables via une commande CLI :
CONFIG OBJECT ROUTER NEW name=<router name> [tries=<int>] [wait=<seconds>] [frequency=<seconds>] update=1.
Les valeurs recommandées sont de 15 secondes pour le paramètre « frequency », de 2 secondes pour le paramètre « wait » et de 3 pour le paramètre « tries ».
Configuration avancée
| Répartition de charge | Le firewall permet d’effectuer un routage réparti entre les différentes passerelles utilisées selon plusieurs méthodes.
|
| Activation des passerelles de secours |
|
| Activer toutes les passerelles de secours en cas d’indisponibilité | Lorsque cette case est cochée, toutes les passerelles de secours sont activées dès que la condition d’activation est remplie. Si elle est décochée, seule la première passerelle de secours listée sera activée. |
| Si aucune passerelle n’est disponible | Sélectionnez le comportement que le firewall doit adopter si toutes les passerelles définies au sein de l’objet routeur sont injoignables :
|
NOTE