Configurer la Surveillance de Liaison Réseau d'un Firebox

S'applique à : Fireboxes Gérés sur le Cloud

Pour surveiller l'état de la connectivité réseau à partir d'un Firebox géré sur le cloud, nous vous recommandons vivement d'activer la surveillance de liaison. Dans les paramètres de Surveillance de Liaison d'un réseau, vous configurez les cibles de surveillance de liaison, à savoir des hôtes distants situés hors du périmètre de votre réseau. La surveillance de liaison n'est pas activée par défaut.

Lorsque la surveillance de liaison est activée, le Firebox transmet le trafic vers une cible de surveillance de liaison afin de tester la connectivité réseau.

La surveillance de liaison est nécessaire pour les fonctionnalités SD-WAN suivantes :

  • SD-WAN pour les réseaux internes ou invités
  • Basculement SD-WAN basé sur mesures

Les paramètres de surveillance de liaison des réseaux externes diffèrent de ceux des réseaux internes et invités.

Cibles Prises en Charge

La Surveillance de Liaison prend en charge les types de cibles suivants :

  • Ping — Envoie un ping à une adresse IP ou un nom de domaine
  • TCP — Envoie des requêtes TCP à une adresse IP ou un nom de domaine avec un numéro de port
  • DNS — Demande à obtenir l'adresse IP d'un serveur DNS correspondant au nom de domaine spécifié

Recommandations Relatives à la Surveillance de Liaison Externe

Lorsque vous activez la Surveillance de Liaison pour un réseau externe, les paramètres par défaut transmettent un ping à la passerelle du réseau. Pour vous assurer que le trafic bascule vers une autre interface en cas de problème réseau, nous vous recommandons de :

  • Configurez la surveillance de liaison de manière à envoyer le trafic à une adresse IP située au-delà de la passerelle par défaut.
  • Choisissez une cible présentant un temps de disponibilité élevé, par exemple un serveur hébergé par votre Fournisseur de services Internet.
  • Configurez des paramètres de surveillance de liaison distincts pour chaque réseau externe.

Certains serveurs DNS et équipements FAI bloquent les pings qui continuent pendant une durée prolongée. Pour éviter ce problème, configurez une cible DNS au lieu d'une cible ping.

Afin de garantir que le Firebox ne bloque pas le trafic provenant de la cible de la surveillance de liaison, nous vous recommandons également d'ajouter une Exception aux Sites Bloqués indiquant l'adresse IP de la cible de la surveillance de liaison. Pour des informations concernant l'ajout d'exceptions, consultez Ajouter des Exceptions dans WatchGuard Cloud.

Configurer les Paramètres de Surveillance de Liaison

Pour configurer la surveillance de liaison pour un réseau, vous devez activer la surveillance de liaison puis configurer les paramètres de surveillance de liaison. Les options de configuration de la surveillance de liaison dépendent du type de réseau (externe, interne ou invité).

Pour activer la surveillance de liaison d'un réseau, à partir de WatchGuard Cloud :

  1. Sélectionnez Configurer > Périphériques.
  2. Sélectionnez le Firebox géré sur le cloud.
  3. Cliquez sur Configuration du Périphérique.
  4. Cliquez sur la mosaïque Réseaux.
    La page de configuration des Réseaux s'ouvre.
  5. Cliquez sur la mosaïque du réseau externe à modifier.
  6. Dans les paramètres du réseau, sélectionnez l'onglet Surveillance de Liaison.

Screen shot of the Link Monitoring tab with Link Monitoring disabled

  1. Cliquez sur l'option Activer la Surveillance de Liaison.
  2. Configurez les paramètres de surveillance de liaison de votre réseau externe, interne ou invité.
  3. Pour enregistrer les modifications de configuration sur le cloud, cliquez sur Enregistrer.

Voir Également

À Propos des Paramètres Réseau du Firebox