Configuration du pare-feu dans le Concentrateur

Le gestionnaire de réseau du Concentrateur VPN précise le nom du pare-feu utilisé par le Client VPN, comme : Client intégré Cisco, Zone Labs ZoneAlarm, ZoneAlarm Pro, BlackICE Defender, etc. De plus, il établit la politique de pare-feu à l'onglet Configuration | User Management | Base Group or Group | Client FW. Les options de politique de pare-feu suivantes existent :

Remarque     La PPC ne touche que le trafic Internet. Le trafic qui passe par le tunnel n'est pas touché par les règles de cette politique. Si vous fonctionnez en mode de tunnel universel, l'activation de la PPC n'a aucun effet.

  • La politique Client/serveur, qui correspond à la « politique du serveur » (Zone Labs Integrity) du Concentrateur VPN, a trait à la solution Zone Labs Integrity. Cette politique est définie au serveur Integrity du réseau privé et elle est envoyée au Concentrateur VPN, qui à son tour l'envoie à l'Agent Integrity de l'ordinateur du Client VPN en vue d'une mise en uvre. Étant donné qu'Integrity est un pare-feu personnel entièrement fonctionnel, il peut prendre des décisions intelligentes au sujet du trafic réseau d'après les applications et les données.

    Le Tableau 5-1 résume les options de politique qui sont offertes pour les divers pare-feu pris en charge.

    Tableau 5-1 Résumé des pare-feu et des options de politique 

    Pare-feu

    Options de politique

    AYT

    Imposée (PPC)

    Du serveur

    Pare-feu intégré Cisco


    X


    Network Ice BlackICE Defender

    X



    Zone Labs ZoneAlarm

    X

    X


    Zone Labs ZoneAlarm Pro

    X

    X


    Zone Labs ZoneAlarm ou ZoneAlarm Pro

    X

    X


    Zone Labs Integrity



    X

    Sygate Personal Firewall

    X



    Sygate Personal Firewall Pro

    X



    Sygate Security Agent

    X



    Agent de sécurité de prévention d'intrusion Cisco

    X



    Pare-feu sur mesure

    X

    X

    X



    Copyright © 1998-2003, Cisco Systems, Inc. Tous droits réservés.