Mettre en place les règles de filtrage

Dans le menu Configuration > Politique de Sécurité > Filtrage et NAT :

  1. Sélectionnez votre politique de filtrage.
  2. Dans l’onglet Filtrage, cliquez sur le menu Nouvelle règle > Règle standard.
  3. Renseignez les champs Action, Source, Destination et Port destination.

Dans le cas présenté, les postes clients des sites distants doivent pouvoir se connecter en HTTP au serveur intranet situé sur le réseau local du site principal (règle N°1). Vous pouvez également y ajouter temporairement, par exemple, le protocole ICMP afin de tester plus facilement l’établissement du tunnel (règle N°2).

Les règles de filtrage prendront la forme suivante :

Sur le site distant A :

Exemple de filtrage pour un tunnel site-à-site

Sur le site distant B :

Exemple de filtrage pour un tunnel site-à-site