Configurer le firewall FW-PARIS
Suivez toutes les étapes de configuration du firewall de PARIS décrites dans la section Configurer le firewall FW-PARIS de l'exemple traitant des tunnels IPsec basés sur des interfaces IPsec virtuelles (VTI).
Comme indiqué en tête de la présente section, l'option de redondance est impérative lors de la création de l'objet routeur utilisé dans la route vers le LAN du site de PARIS.
Les paragraphes suivants présentent les configurations spécifiques au cas du Hub & Spoke.
Cet exemple présente l'option du routage par politique sur le site de PARIS.
Utiliser l'objet routeur dans le routage pour accéder à Internet
- Placez-vous dans le menu Configuration > Politique de sécurité > Filtrage et NAT > onglet Filtrage.
- Cliquez sur Nouvelle règle > Règle simple.
- Double-cliquez dans l'une des colonnes de cette règle.
- Menu de gauche Général : passez l'État de la règle à On.
- Menu de gauche Action, onglet Général :
- Cadre Général : positionnez l'Action à passer.
- Cadre Routage : sélectionnez l'objet routeur précédemment créé.
- Menu de gauche Source : double-cliquez sur l'objet Any et remplacez-le par l'objet correspondant au réseau local du site de PARIS (PAR-LAN dans cet exemple).
- Menu de gauche Destination : double-cliquez sur l'objet Any et remplacez-le par l'objet Internet.
- Menu de gauche Inspection : il est conseillé de laisser le Niveau d'inspection proposé par défaut, IPS.
- Cliquez sur OK.
- Cliquez sur Appliquer.
La règle de routage par politique prend la forme suivante :