Configurer un pare-feu SonicWall¶
Note
Étape 1 : Configuration des serveurs TURN¶
Dans Policies > Objects > Address Objects, ajoutez les adresses suivantes :
Address Objects.¶
- Reemo TURN1 :
Zone Assignment :
WANType :
FQDNFQDN Hostname :
turn1.reemo.io
Ajout de l’adresse TURN1.¶
- Reemo TURN2 :
Zone Assignment :
WANType :
FQDNFQDN Hostname :
turn2.reemo.io
Ajout de l’adresse TURN2.¶
Créez un Address Group regroupant TURN1 et TURN2.
Groupe d’adresses TURN.¶
Ajoutez ensuite les services nécessaires :
- Service UDP 443 (TURN) :
Protocol :
UDP(17)Port Range :
443-443
Services pour TURN UDP 443.¶
- Service UDP 58200 (TURN) :
Protocol :
UDP(17)Port Range :
58200-58200
Services pour TURN UDP 58200.¶
- Service TCP 443 (TURN) :
Protocol :
TCP(6)Port Range :
443-443
Services pour TURN TCP 443.¶
Créez un Service Group regroupant ces trois services.
Groupe de services TURN.¶
Enfin, configurez les règles :
- Créez une Access Rule pour autoriser les serveurs TURN avec priorité haute :
Policy Name :
Reemo TURNAction :
AllowFrom :
LANTo :
WANSource Port :
AnyService :
Reemo TURN ServicesSource :
LAN SubnetsDestination :
Reemo TURN ServersUsers Included :
All
Règles d’accès TURN.¶
- Ajoutez une NAT Policy pour les serveurs TURN :
Name :
Reemo NAT TURN ServersOriginal Source :
LAN SubnetsOriginal Destination :
Reemo TURN ServersOriginal Service :
Reemo TURN ServicesEnable NAT Policy :
checkedAdvanced > Disable Source Port Remap : checked
NAT Policy TURN.¶
Option Disable Source Port Remap.¶
Note
L’option Disable Source Port Remap est essentielle pour préserver le port source original et assurer une compatibilité optimale avec Reemo.
Étape 2 : Configuration du service Reemo¶
- Ajoutez un Service Object pour le protocole Reemo :
Name :
Reemo ServicesProtocol :
UDP(17)Port Range :
58200-58400
Service Object Reemo.¶
- Puis créez une Access Rule :
Policy Name :
Reemo ServiceAction :
AllowFrom :
LANTo :
WANService :
Reemo ServicesSource :
LAN SubnetsDestination :
AnyUsers Included :
All
Règle d’accès Reemo.¶
- Enfin, créez une NAT Policy associée, avec priorité haute :
Name :
Reemo Service NATOriginal Source :
LAN SubnetsOriginal Destination :
AnyOriginal Service :
Reemo ServicesEnable NAT Policy :
checkedAdvanced > Disable Source Port Remap : checked
NAT Policy Reemo.¶
Option Disable Source Port Remap.¶
Étape 3 : Configuration UDP étendue pour Reemo¶
- Ajoutez un Service Object spécifique pour UDP :
Name :
Reemo UDPProtocol :
UDP(17)Port Range :
1024 - 65535
Service UDP pour Reemo.¶
- Créez une Access Rule
Policy Name :
Reemo UDPAction :
AllowFrom :
LANTo :
WANSource Port :
Reemo Services(58200–58400)Service :
Reemo UDP(1024–65535)Source :
LAN SubnetsDestination :
AnyUsers Included :
All
Règle UDP Reemo.¶
- Enfin, créez une NAT Policy associée :
Name :
Reemo UDP NATOriginal Source :
LAN SubnetsOriginal Destination :
AnyOriginal Service :
Reemo UDPEnable NAT Policy :
checkedAdvanced > Disable Source Port Remap : checked
NAT Policy UDP Reemo.¶
Option Disable Source Port Remap.¶
Aperçu de la configuration¶
Règles configurées :
Aperçu des règles configurées.¶
Politiques NAT configurées :
Aperçu des politiques NAT.¶
Résumé : Ports et adresses à ouvrir¶
Usage |
Protocol |
Ports |
Destination |
|---|---|---|---|
Signal server |
TCP/UDP |
443 |
|
TURN servers |
TCP/UDP |
443 |
|
Reemo Protocol In |
UDP |
58200–58400 |
Navigateur (poste client) |
Reemo Protocol Out |
UDP |
1024–65535 (src 58200–58400) |
Ordinateur distant (Agent Reemo) |