Skip to main content

FAQ - Configurer des règles

S'applique à : Medulla
Version : Toutes
Environnement : Serveur / Relai / On-Premise
Catégorie : Configuration Serveur / Relai

Règles de redirection vers un relais

Les règles permettent de rediriger automatiquement les postes de travail vers un relais spécifique en fonction de différents critères.

Lorsqu'un poste tente de joindre le serveur principal, les règles sont analysées afin de déterminer vers quel relais le poste doit être orienté.

Relais

Si vous disposez de plusieurs relais et souhaitez définir quel relais doit être utilisé par certaines machines, vous pouvez créer des règles basées sur différents critères.

Ces règles permettent notamment d'associer un groupe de machines à un relais spécifique selon leur configuration ou leurs caractéristiques.

image.png

Relais DMZ

Lors de l'ajout d'un relais DMZ, il est important de configurer des règles basées sur le critère `network address`.

L'objectif est de permettre aux ordinateurs appartenant à votre réseau interne et disposant d'une adresse IP privée de joindre directement le serveur principal, plutôt que d'être redirigés vers le relais DMZ.

Règle `network address`

Par exemple, pour définir une règle concernant les machines appartenant au réseau `10.10.10.0/24`, vous pouvez utiliser le critère `network address`.

Attention : le masque de sous-réseau est obligatoire.

image.png

Les règles utilisent un système de regex. Il ne faut donc pas renseigner une adresse IP classique directement dans le champ.

Pour le réseau `10.10.10.0/24`, la valeur doit être renseignée selon le format regex attendu par l'interface.

Ordre d'application des règles

Vous pouvez créer autant de règles que nécessaire.

Lorsqu'un client machine tente de joindre le serveur, celui-ci vérifie les règles existantes de haut en bas.

Le fonctionnement est le suivant :

1. Le client tente de joindre le serveur principal.
2. Le serveur parcourt les règles dans leur ordre d'affichage.
3. Chaque règle est vérifiée afin de déterminer si le poste correspond au critère défini.
4. Dès qu'une règle correspond au poste, le relais associé à cette règle lui est attribué.
5. Les règles situées après celle qui correspond ne sont pas prises en compte.

Règle `default`

Une règle `default` est généralement présente afin de définir le relais utilisé par défaut lorsqu'aucune autre règle ne correspond au poste.

Il est donc important de positionner les règles spécifiques au-dessus de la règle `default`.

Si vous créez une nouvelle règle et qu'elle se trouve sous la règle `default`, utilisez les flèches disponibles dans la colonne Actions afin de la déplacer vers le haut.

Exemple d'ordre recommandé :

1. Règle réseau interne → Serveur principal
2. Règle réseau spécifique → Relais 1
3. Règle spécifique à un groupe de machines → Relais 2
4. default → Relais DMZ