Dernière version : 1.0.0-1

|
Aperçu rapide |
|
|
Catalogue |
System (Système) |
|
Catégorie |
Passerelles |
|
Volumes d'utilisateur |
non |
|
Min. mémoire |
96 Mo |
|
SE |
Linux |
|
Contraintes |
non |
|
Questions/commentaires |
|
NET2 est une passerelle de sortie qui fournit un accès à la sortie vers un réseau situé à l'extérieur d'une application. NET2 accepte le trafic de l'application sur son terminal in et le transfère au réseau externe (par exemple, Internet) via son terminal out.
NET2 dispose d'un pare-feu qui autorise uniquement le trafic sortant (connexions et datagrammes). Il n'achemine pas le trafic entrant qui n'est pas destiné à une connexion déjà établie ou relatif à une demande de datagramme. NET2 peut être configuré pour limiter davantage l'ensemble d'adresses IP autorisées à y accéder.
NET2 fait office de passerelle réseau par défaut et de serveur DNS pour les appliances connectées à son terminal in.
Remarque : Seuls les terminaux de sortie de la passerelle doivent être reliés au terminal in de NET2.
NET2 permet d'accéder à des services en dehors d'une application dont les noms d'hôte sont déterminés au moment de l'exécution (par exemple, des adresses de serveur de messagerie obtenues à partir d'enregistrements DNS MX ou de robots de moteur de recherche devant parcourir Internet).
Ressources
|
Ressource |
Minimum |
Maximum |
Valeur par défaut |
|
UC |
0.05 |
4 |
0.05 |
|
Mémoire |
96 Mo |
2 Go |
96 Mo |
|
Bande passante |
1 Mbit/s |
2000 Mbits/s |
200 Mbits/s |
Terminaux
|
Nom |
Direction |
Protocole |
Description |
|
in |
in |
indifférent |
Accepte tout trafic entrant. |
|
sortie |
sortie |
indifférent |
Envoie tout le trafic vers le réseau extérieur (par exemple, Internet). |
|
MON |
sortie |
cce |
Sortie pour les statistiques de performances et d'utilisation des ressources. |
Le terminal out est utilisé pour le trafic sortant. Ce terminal est configuré via l'onglet Interfaces de l'éditeur de configuration d'application.
L'interface par défaut est activée. Elle est utilisée pour la maintenance (connexions SSH entrantes).
Volumes d'utilisateur
Aucun
Propriétés
|
Nom |
Type |
Description |
|
dns1 |
Adresse IP |
Définit l'hôte distant vers lequel renvoyer tout le trafic. Il peut s'agir du nom de DNS de l'hôte ou de son adresse IP en notation à points. Cette propriété est obligatoire. |
|
dns2 |
Adresse IP |
Intervalle d'interrogation en secondes utilisé par OUT2 lors de la vérification du mappage du nom de DNS de remote_host sur l'adresse IP (utilisée uniquement si remote_host est spécifié en tant que nom de DNS). Définissez 0 comme valeur pour désactiver l'interrogation et ne pas tenter de détecter les modifications. Valeur par défaut : 3600 secondes (1 heure) |
|
allowed_hosts |
Chaîne |
Définit le serveur DNS principal. Ce champ peut être laissé vide si l'hôte distant est spécifié par son adresse IP. Dans le cas contraire, il doit être spécifié. La valeur par défaut est vide. |
|
denied_hosts |
Chaîne |
Définit le serveur DNS secondaire à utiliser si le serveur DNS primaire ne répond pas. La valeur par défaut est vide (non utilisé). |
Messages d'erreur
Les messages suivants peuvent s'afficher dans le fichier journal de l'appliance ou dans le journal système du contrôleur de grille lorsque l'appliance ne parvient pas à démarrer :
Le diagramme suivant affiche une utilisation standard de NET2 pour une application de serveur de messagerie simple qui accède à Internet pour transférer du courrier à l'aide de NET2.

Récapitulatif des parties
in2 transfère les connexions entrantes au serveur Mailman. Mailman traite la demande de messagerie et envoie le courrier sortant via la passerelle NET2. Pour chaque message, le courrier est envoyé en deux étapes : d'abord, l'envoi d'une requête DNS au serveur de messagerie cible, puis l'envoi du message à ce serveur. La passerelle NET2 envoie la demande DNS du serveur Mailman au serveur DNS spécifié et établit la connexion avec le serveur de messagerie cible.
Les sections suivantes décrivent la configuration de NET2 dans plusieurs cas d'utilisation standard.
Accès illimité aux domaines standard
Dans ce mode, NET2 est configuré d'une façon très similaire à une passerelle réseau standard (par exemple, pour la connexion d'un réseau LAN à Internet via ISP).
Exemple :
Une adresse IP valide doit être configurée pour le terminal out à partir du pool d'adresses IP disponibles fournies par le contrôleur de grille. Le masque réseau et la passerelle du terminal out sont obtenus automatiquement à partir du contrôleur de grille.
|
Nom de propriété |
Valeur |
Description |
|
dns1 |
192.168.1.2 |
Serveur DNS principal. |
|
dns2 |
192.168.1.2 |
Serveur DNS de sauvegarde. |
Remarque : Beaucoup de sociétés ont des domaines internes qui ne peuvent être résolus que via leurs serveurs DNS privés (par exemple, .local ou .localdomain). Pour utiliser ces domaines, configurez les propriétés dns1 et dns2 afin de les faire pointer vers ces serveurs DNS privés. Reportez-vous également à la fonctionnalité de restrictions d'hôtes ci-dessous.
Accès illimité aux domaines standard à l'aide de serveurs DNS racines
Dans ce mode, NET2 ne nécessite aucun serveur DNS spécifique et utilise un ensemble de serveurs racines Internet préconfigurés.
Exemple :
Une adresse IP valide doit être configurée pour le terminal out à partir du pool d'adresses IP disponibles fournies par le contrôleur de grille. Le masque réseau et la passerelle du terminal out sont obtenus automatiquement à partir du contrôleur de grille.
Dans ce mode, NET2 doit accéder aux serveurs DNS racines (faute de quoi il fait échouer toutes les requêtes DNS).
Accès illimité aux domaines standard à l'aide de serveurs DNS racines
Dans ce mode, NET2 ne nécessite aucun serveur DNS spécifique et utilise un ensemble de serveurs racines Internet préconfigurés.
Exemple :
Une adresse IP valide doit être configurée pour le terminal out à partir du pool d'adresses IP disponibles fournies par le contrôleur de grille. Le masque réseau et la passerelle du terminal out sont obtenus automatiquement à partir du contrôleur de grille.
Important : Dans ce mode, NET2 doit accéder aux serveurs DNS racines (faute de quoi il fait échouer toutes les requêtes DNS).
Accès restreint aux domaines privés
Dans ce mode, NET2 est limité à l'accès de certains réseaux, en autorisant et en refusant certains hôtes et sous-réseaux.
Exemple :
Une adresse IP valide doit être configurée pour le terminal out à partir du pool d'adresses IP disponibles fournies par le contrôleur de grille. Le masque réseau et la passerelle du terminal out sont obtenus automatiquement à partir du contrôleur de grille.
|
Nom de propriété |
Valeur |
Description |
|
dns1 |
192.168.1.2 |
Serveur DNS principal. |
|
dns2 |
192.168.1.2 |
Serveur DNS de sauvegarde. |
|
allowed_hosts |
192.168.1.0/24 192.168.2.0/24 |
Sous-réseaux autorisés. |
|
denied_hosts |
192.168.1.0/24 192.168.2.0/24 |
Ces adresses IP ne seront pas accessibles. |
Remarque : Dans ce mode, les serveurs DNS doivent figurer dans l'ensemble des hôtes autorisés.
En général, le seul type de terminal de sortie qui doit être connecté au terminal in de NET2 est une sortie de passerelle. Ces sorties diffèrent des sorties standard en agissant comme des passerelles par défaut pour leurs appliances, en permettant des connexions à plusieurs hôtes (par opposition à l'accès hôte unique fourni par les sorties standard). Les sorties de passerelle sont représentées par un carré bleu dans la forme du terminal, tandis que les sorties standard sont représentées par des flèches rouges. Reportez-vous à l'exemple d'utilisation ci-dessus.
Pour plus d'informations sur les types de terminal de sortie, reportez-vous au Manuel de référence du langage ADL.
Logiciels tiers et Open Source et utilisés au sein de l'appliance
NET2 utilise les packages tiers libres suivants en plus des packages tiers libres utilisés par la classe de base LUX6.
|
Logiciel |
Version |
Modifié |
Licence |
Notes |
|
bind |
9.8.2-0.10.rc1.el6_3.2 |
Non |
Licence ISC |
Page de téléchargement |
|
bind-libs |
9.8.2-0.10.rc1.el6_3.2 |
Non |
Licence ISC |
Page de téléchargement |
|
iptables |
1.4.7-5.1.el6_2 |
Non |
GPLv2 |
page d'accueil |
|
audit-libs |
2.2-2 |
Non |
GPLv2 |
N/D |
|
audit-libs-python |
2.2-2 |
Non |
GPLv2 |
N/D |
|
dbus |
1.2.24-5.el6_1 |
Non |
AFLv2.1 |
N/D |
|
dbus-libs |
1.2.24-5.el6_1 |
Non |
GPLv2 |
N/D |
|
libselinux-python |
2.0.94-5.3 |
Non |
Domaine public |
N/D |
|
libselinux-python |
2.0.94-5.3 |
Non |
Domaine public |
N/D |
|
libselinux-utils |
2.0.94-5.3 |
Non |
Domaine public |
N/D |
|
libsemanage |
2.0.43-4.1 |
Non |
GPLv2 |
N/D |
|
libsepol |
2.0.41-4 |
Non |
LGPLv2.1 |
N/D |
|
policycoreutils |
2.0.83-19.24 |
Non |
GPLv2 |
N/D |
|
Copyright © 2013 CA.
Tous droits réservés.
|
|