Configurer un Réseau Externe d'un Firebox

S'applique à : Fireboxes Gérés sur le Cloud

Pour un Firebox géré sur le cloud, un réseau externe spécifie les paramètres quant à la manière dont le Firebox se connecte à un réseau non protégé par le Firebox tel qu'Internet. Les paramètres du réseau externe spécifient les interfaces qui se connectent au réseau externe ainsi que la méthode employée par le Firebox pour obtenir une adresse IP externe.

Afin de maintenir une connexion à WatchGuard Cloud, la configuration du Firebox doit posséder un réseau externe et un serveur DNS valides.

Si une modification de la configuration du Firebox ou du réseau externe entraîne l'interruption de la connexion du Firebox à WatchGuard Cloud, vous pouvez utiliser la Web UI du Firebox pour restaurer la connexion. Pour plus d'informations, consultez Restaurer la Connexion d'un Firebox à WatchGuard Cloud.

Un réseau Externe se trouve dans la zone Externe. Il s'agit d'un membre de l'alias intégré Any-External. Pour plus d'informations sur les alias, consultez Configurer les Alias d'un Firebox.

Modifier ou Ajouter un Réseau Externe

Par défaut, un Firebox géré sur le cloud possède un réseau externe. Vous pouvez modifier le réseau externe par défaut et ajouter des réseaux supplémentaires.

Pour ouvrir la configuration des Réseaux, à partir de WatchGuard Cloud :

  1. Sélectionnez Configurer > Périphériques.
  2. Sélectionnez le Firebox géré sur le cloud.
  3. Cliquez sur Configuration du Périphérique.
  4. Cliquez sur la mosaïque Réseaux.
    La page de configuration des Réseaux s'ouvre.

Screen shot of the Networks tiles on the Networks configuration page

Pour modifier un réseau Externe, à partir de WatchGuard Cloud :

  1. Sur la page Réseaux, cliquez sur la mosaïque du réseau externe à modifier.
    La page Configuration du Réseau s'ouvre.
  2. Configurez les paramètres du réseau, comme indiqué à la section suivante.
  3. Pour enregistrer les modifications de configuration sur le cloud, cliquez sur Enregistrer.

Pour ajouter un réseau Externe, à partir de WatchGuard Cloud :

  1. En haut de la page Réseaux, cliquez sur Ajouter un Réseau.
  2. Dans la liste déroulante, sélectionnez Ajouter un Réseau Externe.
    La page Ajouter un Réseau Externe s'affiche.

  1. Dans la zone de texte Nom, saisissez le nom du réseau.
  2. Configurez les autres paramètres réseau comme indiqué dans la section suivante.
  3. Pour enregistrer les modifications de configuration sur le cloud, cliquez sur Enregistrer.

Configurer les Paramètres Réseau (IPv4)

Dans l'onglet Réseau, vous pouvez configurer l'adresse IPv4 du réseau, les paramètres VLAN et les interfaces associées.

Configurer les Paramètres d'Adresse du Réseau

Pour un réseau Externe, vous pouvez attribuer une adresse IP statique ou configurer le Firebox de manière à utiliser DHCP ou PPPoE pour obtenir une adresse IP.

Configurer les Paramètres VLAN

Vous pouvez configurer n'importe quel réseau Firebox en tant que réseau local virtuel (VLAN). Lorsque vous activez le VLAN pour un réseau externe, toutes les interfaces associées au réseau sont configurées de manière à gérer le trafic VLAN marqué par défaut. Vous pouvez modifier chaque interface afin de spécifier si elle gère le trafic VLAN marqué ou non marqué de ce réseau.

Pour plus d'informations, consultez Configurer les VLAN d'un Firebox.

Configurer les Interfaces Réseau

Dans les paramètres réseau, vous sélectionnez les interfaces Firebox associées au réseau.

Lorsque vous ajoutez un réseau externe, l'interface disponible présentant le chiffre le plus faible est automatiquement associée au réseau.

Dans les paramètres d'un réseau, la section Interfaces indique les interfaces actuellement associées au réseau ainsi que les interfaces disponibles.

Screen shot of the Interfaces settings for a network

La couleur de l'icône d'interface indique l'état de l'interface quant à ce réseau.

Icône d'interface blanche L'interface est associée à un autre réseau
Icône d'interface bleue L'interface est associée à ce réseau
Icône d'interface grise. L'interface peut être associée à ce réseau

Pour consulter les réseaux associés à une interface, placez le curseur de la souris sur Afficher les Réseaux pour l'interface.

Par défaut, toutes les interfaces sont associées à un réseau. Avant d'associer une interface à un autre réseau, vous devez la supprimer du réseau auquel elle était précédemment associée.

Si vous associez plusieurs interface à un réseau, le trafic réseau est ponté entre toutes les interfaces associées.

Pour configurer les paramètres d'interface d'un réseau, à partir de WatchGuard Cloud :

  1. Dans la mosaïque d'une interface associée ou disponible, cliquez sur .

  1. Sélectionnez l'une de ces options :
  • Aucun Trafic — Supprime l'interface de ce réseau.
  • Ajouter le Trafic Réseau — Ajoute l'interface en tant que première interface associée à ce réseau.
  • Trafic Réseau Ponté — Ajoute cette interface à un réseau possédant déjà une autre interface ou un SSID associé.

Pour un VLAN, les options d'interface sont VLAN Non Marqué ou VLAN Marqué. Pour plus d'informations, consultez Configurer les VLAN d'un Firebox.

Configurer IPv6

Dans l'onglet IPv6, vous pouvez activer IPv6 pour le réseau, ajouter une ou plusieurs adresses IPv6 à la configuration et configurer d'autres paramètres IPv6.

Dans Fireware v12.9.2 ou une version ultérieure, vous pouvez utiliser une adresse statique IPv6 pour configurer une interface lorsque vous disposez d'une adresse lien-local comme passerelle par défaut.

Pour de plus amples informations concernant les formats d'adresses IPv6, consultez la section À propos de IPv6.

Pour activer IPv6, à partir de WatchGuard Cloud :

  1. Sélectionnez l'onglet IPv6.
  2. Sélectionnez Activer IPv6.
  3. Cliquez sur Ajouter une Adresse IPv6 Statique.
    La boîte de dialogue Ajouter une adresse IPv6 statique s'ouvre.
  4. Dans la zone de texte Adresse IP, saisissez l'adresse IPv6 et la longueur du préfixe.
  5. Cliquez sur Ajouter.
  6. Pour ajouter d'autres adresses IPv6, répétez les Étapes 3 à 5.
  7. Pour modifier une adresse IPv6, cliquez dessus.
  8. (Facultatif) Pour attribuer automatiquement une adresse de liaison locale IPv6 à cette interface, sélectionnez Configuration Automatique des Adresses IP.
  9. (Facultatif) Pour autoriser les clients DHCPv6 à demander une adresse IPv6, sélectionnez Client DHCPv6. Par défaut, les clients DHCPv6 utilisent un échange à quatre messages (solicit, advertise, request, reply).
  10. (Facultatif) Pour autoriser les clients DHCPv6 à utiliser un échange à deux messages (solicit, reply) pour demander une adresse IPv6, sélectionnez Validation Rapide.
  11. (Facultatif) Pour autoriser les clients DHCPv6 à demander un préfixe IPv6, sélectionnez Activer la Délégation de Préfixe Client DHCPv6.
  12. (Facultatif) Pour autoriser les clients DHCPv6 à utiliser un échange à deux messages (solicit, reply) pour demander un préfixe, sélectionnez Validation Rapide.
  13. Saisissez la Gateway par Défaut.
  14. Saisissez la Limite de Saut, à savoir le nombre de segments réseau parcourable par un paquet avant d'être refusé par un routeur. La valeur par défaut est 64.
  15. Saisissez les Transmissions DAD, à savoir le nombre de transmissions de Détection d'Adresse Dupliquée de cette liaison. La valeur par défaut est 1.

Screen shot of the IPv6 configuration for an external network

Configurer la Surveillance de Liaison

Dans l'onglet Surveillance de Liaison, vous pouvez activer la surveillance de liaison. Lorsque la surveillance de liaison est activée, le Firebox transmet le trafic vers une cible de surveillance de liaison afin de tester la connectivité réseau.

Pour plus d'informations, consultez Configurer la Surveillance de Liaison Réseau d'un Firebox.

Configurer le DNS Dynamique

Dans l'onglet DNS Dynamique, vous pouvez activer le DNS dynamique (DDNS) et configurer une connexion à un fournisseur de services DDNS. WatchGuard Cloud prend en charge différents fournisseurs de services DDNS.

Pour plus d'informations, consultez Configurer le DNS Dynamique.

Configurer les Paramètres Avancés

Dans l'onglet Avancé, vous pouvez configurer les paramètres réseau suivants :

  • Accès à la Web UI
  • Ping
  • Contrôle d'Accès MAC
  • Réseaux Secondaires

Pour plus d'informations, consultez Configurer les Paramètres Réseau Avancés.

Rubriques Connexes

À propos des Paramètres Réseau du Firebox