Sécurité

La rubrique Sécurité permet de spécifier des limitations pour les adresses réseau depuis lesquelles l’Agent installé sur ce poste peut se connecter au Serveur.

Pour configurer les limitations d’accès

1.Cochez la case Utiliser cette liste de contrôle d’accès pour spécifier les listes d’adresses autorisées ou bloquées. Si la case est décochée, toutes les connexions seront autorisées.

2.Pour autoriser l’accès depuis une adresse TCP déterminée, ajoutez l’adresse dans la liste TCP: autorisé ou TCPv6: autorisé.

3.Pour interdire une adresse TCP, ajoutez-la dans la liste TCP: interdit ou TCPv6: interdit.

4.Les adresses non mentionnées dans aucune des listes sont autorisées ou interdites en fonction du statut de la case Priorité de refus : si la case est cochée, la liste Refuser possède une priorité plus importante que la liste Autoriser. Les adresses qui ne sont incluses à aucune liste ou incluses aux deux listes sont refusées. Seules les adresses appartenant à la liste Autoriser et non incluses à la liste Refuser seront autorisées.

Pour éditer la liste des adresses :

1.Entrez l’adresse réseau dans le champ correspondant au format suivant : <adresse IP>/[<préfixe du réseau>].

2.Pour ajouter un nouveau champ d’adresse, cliquez sur le bouton dans la rubrique correspondante.

3.Pour supprimer le champ, cliquez sur le bouton contre l’adresse à supprimer.

4.Pour appliquer les paramètres, cliquez sur Sauvegarder.

Les listes pour les adresses TCPv6 ne seront affichées que dans le cas où l’interface IPv6 est installée sur le poste.

Exemple d’utilisation du préfixe :

1.Le préfixe 24 désigne les réseaux ayant le masque : 255.255.255.0

Il contient 254 adresses.

Les adresses hôte dans les réseaux de ce type : 195.136.12.*

2.Le préfixe 8 désigne les réseaux ayant le masque 255.0.0.0

Il contient jusqu’à 16387064 adresses (256*256*256).

Les adresses d’hôtes dans les réseaux de ce type ont le format suivant : 125.*.*.*