Sns-Fr-Configuration de Base Cli Note Technique
Sns-Fr-Configuration de Base Cli Note Technique
Sns-Fr-Configuration de Base Cli Note Technique
CONFIGURATIONS DE BASE EN
INTERFACE LIGNE DE
COMMANDE (CLI)
Avant de commencer
Les firewalls Stormshield Network Security embarquent une interface en ligne de commandes
(CLI) constituée d’un jeu de commandes propriétaire. Les commandes sont accessibles via un
shell et elles permettent de configurer et de superviser toutes les fonctionnalités du firewall.
Ce document présente les commandes CLI nécessaires pour configurer les fonctionnalités de
base d’un firewall. L’ensemble des commandes et de leurs arguments est détaillé dans le
document Stormshield Network Security - CLI Serverd Commands Reference Guide.
l A distance à partir d’une machine en utilisant des exécutables dédiés sous Windows et
Linux.
Les commandes CLI peuvent être regroupées dans un fichier texte pour former un script CLI qui
peut être, à son tour, exécuté en local ou à distance.
NOTE
Pour consulter toutes les méthodes d’accès au shell CLI et la procédure à suivre pour l’écriture et
l’exécution des scripts, veuillez vous référer au module E-learning CLI ACCESS & SCRIPTS.
Administration du firewall
Afficher l’aide des commandes et de leurs arguments
HELP
Utilisez la commande HELP comme argument d’une commande pour afficher de l’aide sur les
arguments de la commande.
Syntaxe console
SYSTEM LICENCE UPLOAD < U70SXA02J2681A7.licence
Syntaxe script
SYSTEM LICENCE UPLOAD $FROM_DATA_FILE ("U70SXA02J2681A7.licence")
Syntaxe console
CONFIG BACKUP list=all [password=mot_de_passe]> mybackup.na
Syntaxe script
CONFIG BACKUP list=all [password=mot_de_passe] $SAVE_TO_DATA_FILE
("mybackup.na")
Syntaxe console
CONFIG RESTORE list=all [password=mot_de_passe]< mybackup.na
Syntaxe script
CONFIG RESTORE list=all [password=mot_de_passe] $FROM_DATA_FILE
("mybackup.na")
Syntaxe console
SYSTEM UPDATE UPLOAD < fwupd-2.2.0-NETASQ-amd64-M-VM-NETASQ.maj
SYSTEM UPDATE ACTIVATE
Syntaxe script
SYSTEM UPDATE UPLOAD $FROM_DATA_FILE("fwupd-2.2.0-NETASQ-amd64-M-VM-
NETASQ.maj")
SYSTEM UPDATE ACTIVATE
PUBLIC_IP est un objet machine mais il peut être un objet réseau, une plage d’adresses IP, ou
l’objet any.
Objet Machine
Objet Réseau
Objet Port
Objet Routeur
Passerelles principales 1 :
l Objet machine : MAIN_GW1
l Poids :1
Passerelle principale 2 :
l Objet machine : MAIN_GW2
l Poids :1
Passerelle de secours :
l Objet machine : BACKUP_GW
l Poids :1
CONFIG OBJECT ROUTER NEW name=DEFAULT_ROUTER comment="" tries=3 wait=2
frequency=15 gatewaythreshold=1 activateallbackup=Off
loadbalancing=connhash
Objet Groupe
Objet Protocole IP
Objet Temps
Configuration réseau
Configurer une interface Ethernet
Les noms des interfaces sont :
l Ethernet0 : out
l Ethernet1 : in
l Ethernet2 : dmz1
l Ethernet3 : dmz2
Adresse IP statique
l Configurer l’interface in avec l’adresse IP statique 192.168.1.254/24.
CONFIG NETWORK INTERFACE ADDRESS ADD ifname=ethernet1
address=192.168.1.254 mask=24 addressComment=
CONFIG NETWORK INTERFACE ACTIVATE
Adresse IP dynamique
l Configurer l’interface out en DHCP.
CONFIG NETWORK INTERFACE ADDRESS ADD ifname=ethernet0 address=DHCP
dhcpLeaseTime=0 requestDns=1
CONFIG NETWORK INTERFACE ACTIVATE
Créer un bridge
Adresse IP statique
l Créer un bridge BRIDGE_LAN qui contiendra les interfaces in et dmz1 et qui sera configuré
avec l’adresse IP statique 192.168.5.254/24.
CONFIG NETWORK INTERFACE CREATE mtu=1500 name=BRIGE_LAN
interfaces=ethernet2,ethernet1 ifname=bridge1 address=192.168.5.254
mask=255.255.255.0 addressComment=
CONFIG NETWORK INTERFACE ACTIVATE
Adresse IP dynamique
l Créer un bridge BRIDGE_LAN qui contiendra les interfaces in et dmz1 et qui sera configuré en
DHCP.
CONFIG NETWORK INTERFACE CREATE mtu=1500 name=BRIDGE_LAN
interfaces=ethernet1,ethernet2 ifname=bridge1 address=DHCP
dhcpLeaseTime=3600 dhcpHostname=
CONFIG NETWORK INTERFACE ACTIVATE
Modifier un bridge
CONFIG NETWORK INTERFACE ADDRESS UPDATE ifname=bridge1
address=192.168.5.250 mask=255.255.255.0 addrnb=0 addressComment=
Supprimer un bridge
l Avant de supprimer un bridge, il faut retirer d’abord les interfaces appartenant au bridge.
CONFIG NETWORK INTERFACE ADDRESS ADD ifname=ethernet1 address=DHCP
dhcpLeaseTime=0 requestDns=0
Règles de filtrage
Activer une politique de filtrage ou de NAT
l Activer la politique de filtrage ou de NAT numéro 5.
CONFIG SLOT ACTIVATE type=filter slot=5
Règles de translation
Ajouter une règle de translation
Translation dynamique
l Créer la règle de translation dynamique suivante :
Translation statique
l Ajouter les deux règles de translation statique suivantes :
Créer un utilisateur
l Créer l’utilisateur Jean Doe dans l’annuaire avec le mot de passe adminadmin.
USER CREATE uid=jdoe name=doe gname=jean
Supprimer un utilisateur
USER REMOVE "cn=jean doe,ou=users,o=institute,dc=madrid.institute.com"
documentation@stormshield.eu
Les images de ce document ne sont pas contractuelles, l'aspect des produits présentés peut
éventuellement varier.
Copyright © Stormshield 2021. Tous droits réservés. Tous les autres produits et sociétés cités
dans ce document sont des marques ou des marques déposées de leur détenteur respectif.