Loading

Autoriser uniquement la communication avec un petit groupe de points de terminaison

Cas d’utilisation

Je souhaite que l'imprimante ne puisse établir des connexions qu'avec les ordinateurs que je définis. Prenez cette situation :

  • IPsec n'est pas configuré.

  • Une règle IPsec est utilisée pour bloquer les connexions par défaut.

  • Une règle IPsec est utilisée pour activer les connexions avec les serveurs DNS et DHCP.

  • Une règle IPsec est utilisée pour activer les connexions avec un groupe d’ordinateurs.

Plusieurs règles sont nécessaires pour configurer ce scénario. La base est la règle qui bloque toutes les connexions par défaut. Les autres règles configurent la connexion avec DNS, DHCP et les serveurs d’impression.

Règles IPsec

Créer une règle qui bloque toutes les connexions par défaut

Ajouter une règle IPsec
  1. Cliquez sur [Configuration]  → [Communication IPsec]  → [Ajouter].

  2. Entrez un nom dans le champ [Nom de la règle].

  3. Sélectionnez [La règle s'applique à tous les points de terminaison].

  4. Sélectionnez [Bloquer les connexions].

  5. Cliquez sur [OK].

Créer une règle qui permet aux connexions DHCP et DNS de contourner IPsec

Ajouter une règle IPsec
  1. Cliquez sur [Configuration]  → [Communication IPsec]  → [Ajouter].

  2. Entrez un nom dans le champ [Nom de la règle].

  3. Sélectionnez [La règle s'applique à des adresses IP spécifiées].

  4. Dans la zone de texte [Adresse IP du point de terminaison], entrez :DNS,DHCP.

  5. Sélectionnez [Ignorer IPsec].

  6. Cliquez sur [OK].

Créez une règle qui permet aux connexions avec un groupe d'ordinateurs de contourner IPsec

Ajouter une règle IPsec
  1. Cliquez sur [Configuration]  → [Communication IPsec]  → [Ajouter].

  2. Entrez un nom dans le champ [Nom de la règle].

  3. Sélectionnez [La règle s'applique à des adresses IP spécifiées].

  4. Entrez des noms d’hôte ou des adresses IP des ordinateurs dans le champ de texte [Adresse IP du point de terminaison].

  5. Sélectionnez [Ignorer IPsec].

  6. Cliquez sur [OK].