Proxy TCP-UDP : Redirection

Dans les paramètres de redirection de l'Action de Proxy TCP-UDP, vous pouvez spécifier comment rediriger le trafic envoyé sur les ports non standard.

Capture d'écran des paramètres de Redirection de l'Action de Proxy du proxy TCP-UDP

Configuration de redirection de l'Action de Proxy TCP-UDP de Fireware Web UI

Capture d'écran de la boîte de dialogue Configuration d'une Action de Proxy TCP-UDP, catégorie Redirection

Configuration des paramètres de redirection de l'Action de Proxy TCP-UDP dans Policy Manager

Actions de proxy permettant de rediriger le trafic

Le proxy TCP-UDP peut transférer le trafic HTTP, HTTPS, SIP, FTP, IMAP, POP3 et SMTP aux stratégies de proxy déjà créées lorsque ce trafic est envoyé vers des ports non standard.

La prise en charge des actions de proxy TCP-UDP pour IMAP est disponible dans le système d'exploitation Fireware OS v12.1 et les versions ultérieures. La prise en charge des actions de proxy TCP-UDP pour POP3 et SMTP est disponible dans le système d'exploitation Fireware OS v12.2 et les versions ultérieures.

Pour chacun de ces protocoles, sélectionnez l'action de proxy à utiliser pour gérer ce trafic dans la liste déroulante adjacente.

Si vous ne souhaitez pas que votre Firebox utilise une stratégie de proxy pour filtrer un protocole, sélectionnez Autoriser ou Refuser dans la liste déroulante adjacente.

Afin de vous assurer que votre Firebox fonctionne correctement, vous ne pouvez pas sélectionner l'option Autoriser pour le protocole FTP.

Rediriger IMAPS/POP3S/SMTPS

Ces options sont uniquement disponibles lorsque des actions de proxy IMAP, POP3 ou SMTP sont sélectionnées. Configurez les paramètres TLS de l'action de proxy sélectionnée. Pour plus d'informations, consultez Proxy IMAP : TLS, Proxy POP3 : TLS et Proxy SMTP : TLS.

Les actions de proxy sélectionnées s'appliquent uniquement aux requêtes TLS/SSL sur les ports suivants :

  • IMAP : Port 993
  • POP3 : Port 995
  • SMTP : Port 465

L'action de proxy HTTPS s'applique aux requêtes TLS/SSL sur tous les autres ports.

Autres protocoles

Spécifie l'action à entreprendre pour les connexions envoyées via des ports non standard que le proxy TCP-UDP n'identifie pas en tant que trafic HTTP, HTTPS, SIP, FTP, IMAP, POP3 ou SMTP. Sélectionnez Autoriser ou Refuser dans la liste déroulante.

Voir Également

Proxy TCP-UDP : Paramètres généraux

À propos des Stratégies de Proxy et des ALG

À Propos du Proxy TCP-UDP