Création des règles de filtrage

Pour ajouter ou éditer une règle de filtrage

1.Dans la fenêtre de création ou de modification de l'ensemble de règles du Filtre de paquets, cliquez sur Editer ou Créer. Ceci ouvre une fenêtre de création ou de modification de règle.
Règles de filtrage des paquets du Pare-feu

Pour obtenir des détails sur une option, cliquez sur le thème correspondant dans l'image.

 

2.Configurez les paramètres suivants :

Paramètre

Description

Nom de règle

Le nom de la règle en cours de création/édition.

Description

La description abrégée de la règle

Action

L'action du Pare-feu lorsqu'un paquet est intercepté :

Bloquer les paquets – bloquer le paquet
Autoriser les paquets – transmettre le paquet

Direction

Direction de la connexion :

Entrant – la règle s'applique lorsque le paquet provient du réseau
Sortant – la règle s'applique lorsque le paquet est envoyé dans le réseau depuis votre machine
Toute – La règle s'applique sans tenir compte de la direction de la connexion.

Journalisation

Mode de journalisation des événements. Il spécifie des informations à enregistrer dans le journal :

Paquet entier – enregistrer les paquets entiers
En-têtes uniquement – l'en-tête du paquet uniquement
Désactivé – aucune information n'est enregistrée

Critère

Critère de filtrage. Par exemple, protocole transport ou réseau. Pour ajouter un critère de filtrage, sélectionnez un critère dans la liste et cliquez sur Ajouter. Vous pouvez ajouter autant de critères de filtrage que vous le souhaitez. Des critères complémentaires sont disponibles pour certains en-têtes.

3.Après avoir effectué vos paramètres, cliquez sur OK pour conserver les changements ou bien sur Annuler pour les annuler.

 

Note

Si vous n'ajoutez aucun critère, alors la règle autorisera ou bloquera tous les paquets en fonction du champ Action.

 

 
Par exemple, une règle pour le filtrage de paquets autorisant tous les paquets provenant d'un sous-réseau peut avoir le format suivant :

Création des règles de filtrage

Pour obtenir des détails sur une option, cliquez sur le thème correspondant dans l'image.

Si vous sélectionnez la valeur Toute pour les champs Adresse IP locale et Adresse IP distante, la règle sera appliquée à tout paquet contenant l'en-tête IPv4 et envoyé depuis l'adresse physique d'un ordinateur local.