Configurer un pare-feu Fortinet¶
Note
Étape 1 : Ajouter les serveurs Reemo¶
Dans le menu Firewall Objects > Address > Addresses, ajoutez les adresses suivantes :
- Reemo_TURN1:
Type:
FQDNFQDN:
turn1.reemo.io
Ajout de l’adresse TURN1.¶
- Reemo_TURN2:
Type:
FQDNFQDN:
turn2.reemo.io
Ajout de l’adresse TURN2.¶
- Reemo_Signal:
Type:
FQDNFQDN:
signal.reemo.io
Ajout de l’adresse SIGNAL.¶
Étape 2 : Ajouter les services nécessaires¶
Dans le menu Firewall Objects > Services, ajoutez :
- Reemo_UDP443:
Service Type:
FirewallProtocol:
UDPDestination Port:
443
Ajout du service UDP443.¶
- Reemo_Protocol_in:
Service Type:
FirewallProtocol:
UDPDestination Port:
58200–58400
Ajout du service Reemo Protocol In.¶
- Reemo_Protocol_out:
Service Type:
FirewallProtocol:
UDPDestination Port:
1024–65535Source Port:
58200–58400
Ajout du service Reemo Protocol Out.¶
Note
La plage large (1024–65535) est requise par WebRTC pour établir des connexions pair-à-pair. Le trafic reste chiffré de bout en bout et restreint aux communications Reemo.
Étape 3 : Créer les règles de pare-feu¶
Note
Sur les versions récentes de Fortinet, activez l’option Preserve Source Port pour une compatibilité optimale.
Option Preserve Source Port.¶
Dans le menu Policy, ajoutez ces règles de pare-feu :
Règles Globales¶
- Reemo TURN:
Source Address:
LANDestination Address:
Reemo_TURN1,Reemo_TURN2Service:
Reemo_UDP443,Reemo_Protocol_inAction:
ACCEPT
Ajout de la règle de pare-feu Reemo TURN.¶
- Reemo SIGNAL:
Source Address:
LANDestination Address:
Reemo_SignalService:
HTTPSAction:
ACCEPT
Ajout de la règle de pare-feu Reemo SIGNAL.¶
Règles côté ordinateur distant (“Reemo Side”)¶
Ces règles concernent le trafic sortant généré par l’ordinateur distant équipé de l’Agent Reemo. Elles permettent à la machine de communiquer correctement avec le navigateur client via les ports UDP définis.
Firewall Reemo Side.¶
- Reemo Protocol Out:
Source Address:
LAN(ordinateur distant)Destination Address:
allService:
Reemo_Protocol_outAction:
ACCEPT
Ajout de la règle côté ordinateur distant (Reemo Side).¶
Aperçu des règles côté Reemo Side
Exemple de configuration côté ordinateur distant.¶
Résumé : Ports et adresses à ouvrir¶
Usage |
Protocol |
Ports |
Destination |
|---|---|---|---|
Signal server |
TCP/UDP |
443 |
|
TURN servers |
UDP |
443 |
|
Reemo Protocol In |
UDP |
58200–58400 |
Navigateur (poste client) |
Reemo Protocol Out |
UDP |
1024–65535 (src 58200–58400) |
Ordinateur distant (Agent Reemo) |