Connexion à la Fireware Web UI Locale à partir d'un Site Distant

S'applique à : Fireboxes Gérés sur le Cloud

Cette rubrique s'applique uniquement aux Fireboxes gérés sur le cloud. Pour autoriser les connexions à Fireware Web UI sur un Firebox géré localement, consultez Se connecter à Fireware Web UI depuis un Réseau Externe l'Aide Fireware.

WatchGuard Cloud vous permet de gérer une configuration d'un Firebox géré sur le cloud à partir de n'importe quel site distant. Vous ne pouvez pas gérer la configuration d'un Firebox à partir du site local Fireware Web UI sur un Firebox géré sur le cloud. Vous pouvez utiliser Fireware Web UI pour dépanner la connexion à WatchGuard Cloud, télécharger un fichier journal de diagnostic et mettre à niveau Fireware.

La stratégie système par défaut WatchGuard Web UI autorise les connexions à Fireware Web UI sur le port TCP 8080 à partir des réseaux internes dont l'option Accès à la Web UI est activée dans les paramètres réseau. Par défaut, la stratégie système WatchGuard Web UI n'autorise pas les connexions à Fireware Web UI à partir des réseaux externes. Étant donné qu'il s'agit d'une stratégie système, vous ne pouvez pas la modifier.

Nous vous recommandons de ne pas activer l'accès à la Web UI sur un réseau externe, car cette opération ajoute le réseau à la liste des Sources de la stratégie système WatchGuard Web UI et autorise les connexions à Fireware Web UI à partir de n'importe quelle adresse IP du réseau. Pour vous connecter à Fireware Web UI à partir d'un site distant, nous vous recommandons d'ajouter une nouvelle stratégie de manière à autoriser les connexions administratives à partir de ce site.

Nous vous recommandons vivement d'utiliser un réseau privé virtuel (VPN) pour vous connecter au site Fireware Web UI à partir d'un site distant. Cela améliore nettement la sécurité de la connexion. Si ce n'est pas possible, il est recommandé d'autoriser l'accès depuis le réseau externe à des utilisateurs autorisés spécifiques uniquement, et au plus petit nombre d'ordinateurs possible. Par exemple, votre Firebox est plus sécurisé si vous autorisez les connexions à partir d'une seule adresse IP plutôt qu'à partir de l'alias Any-External.

Pour ajouter une stratégie autorisant les connexions depuis une adresse IP distante vers Fireware Web UI :

  1. Sélectionnez Configurer > Périphériques.
  2. Sélectionnez le Firebox géré sur le cloud.
  3. Cliquez sur Configuration du Périphérique.
  4. Cliquez sur la mosaïque Stratégies de Pare-feu.
    La page Stratégies de Pare-Feu s'ouvre.

Screen shot of the Firewall Policies page with the default Outgoing policy

  1. Sur la page Stratégies de Pare-feu, cliquez sur Ajouter une Stratégie de Pare-feu.
    La page Ajouter une Stratégie de Pare-feu s'ouvre.

Screen shot of the Add Firewall Policy page, policy types selection

  1. Dans la section Stratégie de Base, sélectionnez Entrante.
  2. Cliquez sur Suivant.
    Les paramètres du type de stratégie sélectionné s'ouvrent.
  3. Dans la zone de texte Nom, saisissez un nom pour cette stratégie.
  4. Dans la liste déroulante Action, sélectionnez Autoriser.
  5. Cliquez sur Ajouter des Types de Trafic.
  6. Cochez la case à cocher située en face du type de trafic WG-Fireware-WebUI.
  7. Cliquez sur Ajouter.
  8. Pour ajouter l'adresse IP d'un ordinateur externe en tant que source du trafic :
    1. Cliquez sur Ajouter une Source.
      La boîte de dialogue Ajouter une Adresse Source s'ouvre.
    2. Dans la liste déroulante Type, sélectionnez IPv4 de l'Hôte ou IPv6 de l'Hôte, puis saisissez l'adresse IP.
    3. Cliquez sur Ajouter.
  9. Pour ajouter le Firebox en tant que destination du trafic :
    1. Cliquez sur Ajouter une Destination.
      La boîte de dialogue Ajouter une Adresse de Destination s'ouvre.
    2. Dans la liste déroulante Type, sélectionnez Alias Intégrés.
    3. Dans la liste des Alias Intégrés, sélectionnez Firebox.
    4. Cliquez sur Ajouter.

  10. Cliquez sur Enregistrer.

Rubriques Connexes

Knowledge base article: Firebox Remote Management Best Practices

À propos de Fireware Web UI pour un Firebox Géré sur le Cloud

Types de Stratégies de Pare-Feu

Configurer les Stratégies de Pare-feu dans WatchGuard Cloud