Dodawanie obiektów na urządzeniu Stormshield

firmware 4.x Administracja

 

Urządzenie Stormshield działa w oparciu o obiekty, które reprezentują między innym konkretne urządzenia, witryny lub też całe sieci. Jeżeli będziemy chcieli zbudować jakiekolwiek reguły, dot. naszej sieci, najpierw będziemy musieli owe obiekty stworzyć.

Zakładając, że chcemy przepuścić komunikację pomiędzy naszą siecią wewnętrzną, a siecią zdalną (192.168.123.0/24) za tunelem IPSec oraz zablokować komunikację do jednego urządzenia w tej sieci (192.168.123.66), należy utworzyć obiekt typu Sieć oraz Host.

W pierwszym kroku musimy przejść do zakładki Konfiguracja, gdzie będziemy wykonywali wszystkie zmiany.

Następnie przechodzimy do zakładki Obiekty -> Obiekty sieciowe, gdzie za pomocą przycisku Dodaj, uruchamiamy kreator tworzenia obiektów.

Poniżej zostały zaprezentowane wypełnione kreatory:

1) Obiekt typu HOST

2) Obiekt typu Sieć

Przygotowane w ten sposób obiekty, możemy wykorzystać w naszej polityce Firewall i NAT.