Lors de la configuration des règles de pare-feu, vous pouvez sélectionner les groupes d'objets existants pour qu'ils correspondent à la source ou à la destination. Cela inclut la plage d'adresses IP ou de numéros de port disponibles dans les groupes d'objets.
Vous pouvez configurer les règles de pare-feu dans l'interface utilisateur classique ou la nouvelle interface utilisateur d'Orchestrator. La procédure suivante décrit la configuration avec l'interface utilisateur classique d'Orchestrator. Pour effectuer une configuration dans la nouvelle interface utilisateur d'Orchestrator, reportez-vous à la section Configurer le pare-feu de profil avec la nouvelle interface utilisateur d'Orchestrator.
Procédure
Résultats
- Accédez à Pare-feu (Firewall). , puis sélectionnez un dispositif Edge et cliquez sur l'onglet
- Cliquez sur Nouvelle règle (New Rule) ou sur .
- Définissez la règle avec des groupes d'objets pertinents et d'autres actions.
La règle de pare-feu au niveau du dispositif Edge affiche les règles héritées du profil et elles sont en lecture seule. Si vous souhaitez remplacer une règle au niveau du profil, ajoutez une nouvelle règle. La règle ajoutée s'affiche en haut du tableau et peut être manipulée en la modifiant ou en la supprimant si nécessaire.