home *** CD-ROM | disk | FTP | other *** search
/ sustworks.com / 2014.06.sustworks.com.tar / sustworks.com / IPNR_FBA_168.sea.hqx / IPNR FBA / IPNetRouter.FBA.rsrc / TEXT_3153_FR-Filter Help.txt < prev    next >
Text File  |  2002-06-27  |  4KB  |  26 lines

  1. Filtrage IP
  2.  
  3. La fen├¬tre de filtrage IP vous permet de voir et de modifier les crit├¿res pour bloquer s├⌐lectivement certains datagrammes IP afin d'emp├¬cher leur r├⌐ception. Chaque ligne de la table correspond ├á un seul filtre ou ├á un jeu de crit├¿res.
  4.  
  5. Pour ajouter ou effacer une entr├⌐e de la table des filtres, s├⌐lectionnez une ligne de la table. Ceci copiera les informations correspondantes et ├⌐ditera les champs dans la zone "Configuration de l'entr├⌐e". Utilisez les champs et les contr├┤les de cette zone pour changer les informations comme vous le voulez et pressez "Ajouter" ou "Effacer" pour mettre ├á jour la table. Les nouveaux filtres sont ajout├⌐s en haut de la liste.
  6.  
  7. La colonne "Nom du port" sp├⌐cifie le port physique sur lequel s'applique le filtre.
  8.  
  9. La colonne "Direction" sp├⌐cifie si le filtre est appliqu├⌐s aux datagrammes ├á envoyer ou en r├⌐ception sur le port en question.
  10.  
  11. La colonne "Action" sp├⌐cifie si le filtre doit bloquer ou laisser passer les datagrammes correspondants.
  12.  
  13. La colonne "Protocole" permet au filtrer de correspondre ├á un protocole sp├⌐cifique (depuis l'en-t├¬te IP) ou ├á tous les protocoles.
  14.  
  15. La colonne "TCP Ack" vous permet de sp├⌐cifier si le bit ACK de l'en-t├¬te TCP doit ├¬tre z├⌐ro ou un.
  16.  
  17. Les colonnes "R├⌐seau Source" et "R├⌐seau Cible" sont utilis├⌐es pour sp├⌐cifier une plage d'adresses IP pour les adresses sources et de destination dans l'en-t├¬te IP. Le num├⌐ro du r├⌐seau ou la place d'adresses est sp├⌐cifi├⌐e comme une adresse IP suivie de la longueur du pr├⌐fixe (aussi appel├⌐ agr├⌐gat CIDR). Par exemple : "192.168.0.1/24" correspond ├á tous les datagrammes IP de/vers le r├⌐seau 192.168.0.x (192.168.0.0 ├á 192.168.0.255). Vous pouvez utiliser le calculateur sous-r├⌐seau pour calculer l'agr├⌐gat CIDR d'une plage d'adresses IP. Si vous omettez la taille du pr├⌐fixe, l'adresse IP enti├¿re correspondra (longueur du pr├⌐fixe de 32). Si vous laissez le num├⌐ro du r├⌐seau vide (ou 0.0.0.0), aucune adresse IP correspondra. Vous pouvez utiliser l'adresse IP 0.0.0.1 pour repr├⌐senter [*******the dynamically assigned IP address used as the Apparent address for IP masquerading.**********]
  18.  
  19. Les colonnes "Ports Source" et "Ports Cibles" sont utilis├⌐es pour sp├⌐cifier une plage de ports TCP ou UDP. Vous pouvez sp├⌐cifier un port unique comme "80" ou une place comme "1-1023". Si vous laissez la plage vide, tous les ports correspondront. Pour les datagrammes ICMP, les ports source correspondent aux types ICMP et les ports cibles aux codes ICMP. Pour bloquer tous les requ├¬tes d'├⌐cho ("pings") par exemple, vous pouvez cr├⌐er un filtre qui correspond au type ICMP=8.
  20.  
  21. Chaque filtre est v├⌐rifier dans l'ordre des entr├⌐es. Si un paquet correspond ├á un filtre "bloqueur", il sera imm├⌐diatement effac├⌐. Si un paquet correspond ├á un filtre "passeur", il sera imm├⌐diatement autoris├⌐ ├á passer (sans tenir compte des filtres "bloqueurs" qui peuvent survenir ensuite). Si un paquet de correspond pas ├á aucun filtre, il peut passer. Le filtrage est effectu├⌐ avant le NAT (traduction d'adresses r├⌐seau) pour les paquets sortants, et apr├¿s le NAT pour les paquets entrants (de telle sorte que les clients LAN puissent ├¬tre distingu├⌐s).
  22.  
  23. Utilisez le bouton "Rafra├«chir" pour mettre ├á jour l'affichage des filtres. Aucun filtre ne sera enregistrer comme une partie du fichier de configuration IPNetRouter. Un maximum de 30 filtres peut actuellement ├¬tre sp├⌐cifi├⌐.
  24.  
  25. Des instructions d├⌐taill├⌐es pour l'utilisation d'IPNetRouter sont disponibles sur le site Web de Sustainable Softworks ├á <http://www.sustworks.com>.
  26.