IMPORTANT
Les versions SNS 3.x ne sont plus maintenues depuis le 1er juillet 2024.
Nous vous recommandons de mettre à jour vos firewalls SNS vers une version maintenue afin d’assurer la protection de votre infrastructure.
Création d’un modem
Les interfaces modem sont utilisées dans le cas de connexions distantes lorsque votre modem est branché directement sur le firewall (port série ou Ethernet). Le firewall accepte tout type de modem (ADSL, RNIS, RTC, ...).
La création de nouvelles interfaces modem se fait grâce à un assistant. Le nombre maximal de modems disponibles sur votre firewall dépend du modèle.
Dans le menu Réseau\Interfaces cliquez sur le bouton Ajouter et sélectionnez « Ajouter un modem »
Etape 1
Identification du modem
Nom |
Indiquez un nom (obligatoire). |
Commentaire |
Description pour identifier la connexion Dialup. |
Couleur |
Couleur attribuée à la connexion distante. |
Configuration du modem
Choisissez le type de dialup entre PPPoe, PPTP, PPP ou 3G/4G. L'écran de configuration varie selon le type de dialup.
PPPoE |
Sélectionnez l'interface réseau utilisée pour le modem |
PPTP |
Saisissez l'adresse IP du modem. |
PPP |
Indiquez le n° de téléphone utilisé pour le dialing. |
3G/4G |
Remplissez les champs suivants :
|
Demander les serveurs DNS et créer les objets machines associés |
Lorsque cette option est cochée, le firewall récupère les serveurs DNS auprès du serveur DHCP (fournisseur d’accès par exemple) qu’il contacte pour obtenir son adresse IP.
Dès que cette option est cochée deux objets sont dynamiquement créés dans la base d’objets : Firewall_<nom de l’interface>_dns1 et Firewall_<nom de l’interface_dns2. Ils peuvent ainsi être utilisés dans la configuration du service DHCP. Ainsi si le firewall offre un service DHCP aux utilisateurs de son réseau, les utilisateurs seront crédités des serveurs DNS fournis par le fournisseur d’accès. |
Définir la taille maximum des paquets TCP (MSS) pour éviter leur fragmentation. Cette limite sera affectée à tous les profils. | En cochant cette case, le firewall adaptera automatiquement la taille des paquets échangés au travers du modem afin que ceux-ci ne subissent pas de fragmentation. |
Profil de modem 3G/4G personnalisé
Si votre modem 3G/4G n'est pas reconnu automatiquement, sélectionnez l'un des deux profils personnalisés et complétez les champs suivants :
Activer : cette case à cocher active la prise en compte du paramétrage personnalisé du modem.
Nom |
Saisissez un nom pour caractériser le paramétrage personnalisé (texte libre). |
Modèle |
Saisissez le modèle du modem (texte libre). |
Identifiant constructeur |
Identifiant propre à chaque constructeur de modem (chaîne hexadécimale). |
Identifiant initial de produit | Identifiant du produit après avoir été reconnu comme périphérique de stockage USB. Ce paramètre est propre à chaque modèle de modem. |
Chaîne de passage en mode modem | Il s'agit d'une chaine de caractères permettant au firewall de détecter le périphérique USB connecté comme étant un modem. |
Identifiant cible de produit | Identifiant représentant le produit lorsqu'il est en mode modem . Ce paramètre est propre à chaque modèle de modem. |
Port des commandes de configuration | Il s'agit du numéro du port série dédié pour l'envoi des commandes de configuration (commandes de type "AT") au modem. La valeur la plus courante est 0. |
Port des commandes de supervision | Il s'agit du numéro du port série dédié pour l'envoi des commandes de supervision (commandes de type "AT") au modem. La valeur la plus courante est 1. |
Chaîne d'initialisation N°1 | Cette chaîne est optionnelle. Elle permet d'envoyer au modem des commandes de configuration de type "AT" avant son utilisation. Exemple: "ATZ" (commande de réinitialisation du modem), "AT^CURC=0" (commande permettant de désactiver les messages périodiques). |
Chaîne d'initialisation N°2 | Cette chaîne est optionnelle. Elle permet d'envoyer au modem des commandes de configuration de type "AT" avant son utilisation. Exemple: "ATZ" (commande de réinitialisation du modem), "AT^CURC=0" (commande permettant de désactiver les messages périodiques). |
Chaîne d'initialisation N°3 | Cette chaîne est optionnelle. Elle permet d'envoyer au modem des commandes de configuration de type "AT" avant son utilisation. Exemple: "ATZ" (commande de réinitialisation du modem), "AT^CURC=0" (commande permettant de désactiver les messages périodiques). |
Authentification
Identifiant |
Indication de l’identifiant (obligatoire). |
Mot de passe |
Indication du mot de passe (obligatoire). |
Une fois l'étape 1 configurée, cliquez sur le bouton Suivant.
Etape 2
Routage : utilisation de la passerelle obtenue par le modem
Choisissez si vous souhaitez définir le modem en tant que passerelle.
A la liste des passerelles principales |
La machine Firewall_ <nom du modem>_peer est ajoutée parmi les passerelles principales. S’il n’y a pas de passerelle principale, un écran s’affiche demandant si vous souhaitez définir une passerelle principale (routeur par défaut). |
A la liste des passerelles de sauvegarde |
La machine Firewall_ <nom du modem>_peer est ajoutée parmi les passerelles secondaires. |
Ne pas ajouter (configurer plus tard) |
Le modem n’est pas défini en tant que passerelle. |