Configuration d’un profil

Ajouter un profil

  1. Cliquez sur Ajouter.
  2. Sélectionnez le type de profil souhaité : Fournisseur DynDns ou Fournisseur No-IP.
    Les paramètres de résolution DNS à appliquer à ce nouveau profil s'affichent dans la partie droite de l'écran.
  3. Adaptez ces paramètres en suivant les indications de la section Résolution DNS pour le profil Nom_du_Profil.

Modifier un profil

  1. Dans la liste des profils située à gauche de l'écran : double-cliquez sur le profil à modifier.
    Les paramètres de résolution DNS à appliquer à ce profil s'affichent dans la partie droite de l'écran.
  2. Adaptez ces paramètres en suivant les indications de la section Résolution DNS pour le profil Nom_du_Profil.

Résolution DNS pour le profil Nom_du_Profil

Paramètres du domaine

Nom de domaine Nom de domaine attribué au client DNS dynamique. Par exemple : monfirewall.dyndns.org.
En utilisant l’option Effectuer la résolution DNS pour les sous-domaines (gestion du wildcard), vous pouvez couvrir tous les sous-domaines.

EXEMPLE
Si vous spécifiez compagnie.dyndns.org dans le champ Nom de domaine et que l’option Effectuer la résolution DNS pour les sous-domaines (gestion du wildcard) est sélectionnée, tous les sous-domaines (commerce.compagnie.dyndns.org, labo.compagnie.dyndns.org, etc.) seront associés au client.

Interface associée au nom de domaine Nom de l'interface réseau dont l’adresse IP est associée au nom de domaine.
Notez que :
  • Une interface ne peut utiliser qu’un seul profil.
  • Un profil ne peut être utilisé que par une interface.
  • Le profil ne peut être actif si une interface n’est pas indiquée
Effectuer la résolution DNS pour les sous-domaines (gestion du wildcard) Active ou désactive la prise en compte des sous-domaines liés au nom de domaine.

NOTE
Une souscription à l’offre Wildcard est nécessaire pour bénéficier de cette fonctionnalité.

Fournisseur du service DNS dynamique

Cette zone vous permet de saisir les informations d'accès à votre fournisseur de service DNS Dynamique.

Fournisseur DNS dynamique Le nom du fournisseur de services DNS sélectionné à la création du profil est affiché (DynDns ou No-IP).
Nom d’utilisateur (obligatoire) Utilisateur indiqué par le fournisseur de services DNS pour l’authentification du client DNS dynamique.
Mot de passe (obligatoire) Mot de passe indiqué par le fournisseur de services DNS pour l’authentification du client DNS dynamique.
Serveur DNS dynamique (obligatoire)

Serveur du fournisseur de services DNS :

  • members.dyndns.org (proposé par défaut) ou members.dyndns.com pour le service DynDns.
  • dynupdate.no-ip.com pour le servie No-IP.

Service DNS dynamique (obligatoire)

Cette option vous permet d’indiquer le service que vous avez souscrit auprès de votre fournisseur de services DNS : Dynamique", "Statique" ou "Personnalisé".

Configuration avancée

Des paramétrages de configuration avancée sont disponibles en cliquant sur le bouton Configuration avancée. Ils permettent notamment de renouveler l'enregistrement du changement d'adresse.

Fréquence de renouvellement (en jours) Période de renouvellement du service DNS dynamique. Cette période est fixée à 28 jours par défaut par Stormshield Network.

REMARQUE
Ces fournisseurs punissent les renouvellements abusifs (fermeture du compte…). Ainsi un renouvellement survenu avant 26 jours (après le dernier renouvellement) n’est pas permis. De plus sans renouvellement au-delà de 35 jours, le compte est clôturé. Ces informations sont toutefois susceptibles d’être modifiées étant donné qu’il s’agit d’un fonctionnement établi par ces fournisseurs.

Protocole utilisé pour la mise à jour Protocole utilisé lors de la phase de renouvellement du service DNS dynamique. Les choix possible sont : HTTPS (proposé par défaut) ou HTTP.
Avertir le fournisseur d'accès Ce service payant chez DynDns permet de rediriger les flux à destination de votre réseau vers une page spécifique lorsque votre connexion n’est pas en activité.
Supporter la translation d'adresses (NAT) Cette option permet au firewall d'utiliser les services de DNS dynamique lorsqu'il se situe derrière un équipement réalisant de la translation d'adresses.