Configurer un pare-feu SonicWall¶
Note
Étape 1 : Configuration du serveur TURN¶
Dans Policies > Objects > Address Objects, ajoutez les adresses suivantes :
Address Objects.¶
- Reemo TURN :
Zone Assignment :
WANType :
FQDNFQDN Hostname :
turn.cloudflare.com
Ajout de l’adresse TURN.¶
Ajoutez ensuite les services nécessaires :
- Service UDP 3478 (TURN) :
Protocol :
UDP(17)Port Range :
3478-3478
Services pour TURN UDP 3478.¶
- Service UDP 58200 (TURN) :
Protocol :
UDP(17)Port Range :
58200-58200
Services pour TURN UDP 58200.¶
- Service TCP 3478 (TURN) :
Protocol :
TCP(6)Port Range :
3478-3478
Services pour TURN TCP 3478.¶
Créez un Service Group regroupant ces trois services.
Groupe de services TURN.¶
Enfin, configurez les règles :
- Créez une Access Rule pour autoriser le serveur TURN avec priorité haute :
Policy Name :
Reemo TURNAction :
AllowFrom :
LANTo :
WANSource Port :
AnyService :
Reemo TURN ServicesSource :
LAN SubnetsDestination :
Reemo TURNUsers Included :
All
Règles d’accès TURN.¶
- Ajoutez une NAT Policy pour le serveur TURN :
Name :
Reemo NAT TURN ServersOriginal Source :
LAN SubnetsOriginal Destination :
Reemo TURNOriginal Service :
Reemo TURN ServicesEnable NAT Policy :
checkedAdvanced > Disable Source Port Remap : checked
NAT Policy TURN.¶
Option Disable Source Port Remap.¶
Note
L’option Disable Source Port Remap est essentielle pour préserver le port source original et assurer une compatibilité optimale avec Reemo.
Étape 2 : Configuration du service Reemo¶
- Ajoutez un Service Object pour le protocole Reemo :
Name :
Reemo ServicesProtocol :
UDP(17)Port Range :
58200-58400
Service Object Reemo.¶
- Puis créez une Access Rule :
Policy Name :
Reemo ServiceAction :
AllowFrom :
LANTo :
WANService :
Reemo ServicesSource :
LAN SubnetsDestination :
AnyUsers Included :
All
Règle d’accès Reemo.¶
- Enfin, créez une NAT Policy associée, avec priorité haute :
Name :
Reemo Service NATOriginal Source :
LAN SubnetsOriginal Destination :
AnyOriginal Service :
Reemo ServicesEnable NAT Policy :
checkedAdvanced > Disable Source Port Remap : checked
NAT Policy Reemo.¶
Option Disable Source Port Remap.¶
Étape 3 : Configuration UDP étendue pour Reemo¶
- Ajoutez un Service Object spécifique pour UDP :
Name :
Reemo UDPProtocol :
UDP(17)Port Range :
1024 - 65535
Service UDP pour Reemo.¶
- Créez une Access Rule
Policy Name :
Reemo UDPAction :
AllowFrom :
LANTo :
WANSource Port :
Reemo Services(58200–58400)Service :
Reemo UDP(1024–65535)Source :
LAN SubnetsDestination :
AnyUsers Included :
All
Règle UDP Reemo.¶
- Enfin, créez une NAT Policy associée :
Name :
Reemo UDP NATOriginal Source :
LAN SubnetsOriginal Destination :
AnyOriginal Service :
Reemo UDPEnable NAT Policy :
checkedAdvanced > Disable Source Port Remap : checked
NAT Policy UDP Reemo.¶
Option Disable Source Port Remap.¶
Aperçu de la configuration¶
Règles configurées :
Aperçu des règles configurées.¶
Politiques NAT configurées :
Aperçu des politiques NAT.¶
Résumé : Ports et adresses à ouvrir¶
Usage |
Protocol |
Ports |
Destination |
|---|---|---|---|
Signal server |
TCP/UDP |
443 |
|
TURN server |
TCP/UDP |
3478 |
|
TURN server (fallback) |
TCP/UDP |
443 |
|
Reemo Protocol In |
UDP |
58200–58400 |
Navigateur (poste client) |
Reemo Protocol Out |
UDP |
1024–65535 (src 58200–58400) |
Ordinateur distant (Agent Reemo) |