Contents

Rubriques Connexes

Exécuter l'Assistant WSM Quick Setup Wizard

L'assistant Quick Setup Wizard s'exécute en tant qu'application Windows afin d'installer un Firebox avec une configuration de base. L'assistant d'installation vous aidera à configurer les paramètres réseau et administratifs basiques et configurera automatiquement les stratégies de sécurité et les services d'abonnement sous licence avec des paramètres recommandés.

Les stratégies et les services par défaut configurés par l'assistant d'installation dépendent de la version de Fireware installée sur le Firebox.

  • Dans Fireware v11.12 ou une version ultérieure, l'assistant Quick Setup Wizard crée des stratégies de proxy et active automatiquement la plupart des services d'abonnement sous licence avec les paramètres recommandés.
  • Dans Fireware v11.11.x ou une version antérieure, l'assistant Quick Setup Wizard crée des stratégies de filtrage de paquet mais n'active pas les services d'abonnement sous licence.

Pour plus d'informations sur les stratégies et services que l'assistant Quick Setup Wizard configure, consultez Stratégies et Paramètres par Défaut de l'Assistant Setup Wizard.

Lorsque vous exécutez l'assistant Quick Setup Wizard, vous pouvez obtenir de l'aide pour la plupart des étapes depuis l'assistant lui-même. Pour plus d'informations sur des étapes spécifiques de l'assistant, consultez Related Topics Link IconQuick Setup Wizard Help Topics

Avant de commencer

Avant de démarrer l'Assistant Quick Setup Wizard, assurez-vous d'avoir :

  • Activez votre Firebox sur le site Web de WatchGuard.
  • enregistré une copie de votre clé de fonctionnalité dans un fichier texte sur votre station de gestion ;
  • Téléchargez WSM et les fichiers d'installation de Fireware sur votre ordinateur de gestion depuis le site Web de WatchGuard.
  • Installez les logiciels WSM et Fireware sur votre ordinateur de gestion.
  • configuré la station de gestion avec une adresse IP statique sur le même réseau que l'interface approuvée de votre périphérique. Sinon, configurez votre station de gestion pour accepter une adresse IP affectée par le biais du protocole DHCP.

Pour un Firebox M5600, vérifiez qu'un module d'interface est bien installé dans l'emplacement A lorsque vous démarrez le Firebox avec les paramètres d'usine. Pour plus d'informations, voir À propos des Interfaces Modulaires.

Démarrer l'Assistant Quick Setup Wizard

  1. Utilisez un câble Ethernet pour connecter votre ordinateur à l'interface approuvée (interface 1) de votre Firebox.

Pour un Firebox M5600, connectez le câble à l'interface intégrée, l'interface 32.

  1. Dans le menu Démarrer de Windows, sélectionnez Tous les programmes > WatchGuard System Manager 11.x > Quick Setup Wizard.
    Sinon, dans WatchGuard System Manager, sélectionnez Outils > Quick Setup Wizard.
    L'Assistant Quick Setup Wizard démarre.
  2. Exécutez l'assistant pour paramétrer votre Firebox avec une configuration de base. Les étapes incluent les suivantes :

Identifier et détecter votre périphérique

Suivez les instructions pour que l'assistant Quick Setup Wizard découvre votre Firebox. L'assistant utilise la multidiffusion UDP pour trouver le Firebox connecté. Vous devrez peut-être sélectionner votre modèle de Firebox ou reconnecter le câble Ethernet. Une fois que l'assistant a découvert le Firebox, donnez un nom à ce périphérique qui permettra de l'identifier dans WatchGuard System Manager, dans les fichiers journaux et dans les rapports.

Sélectionner une procédure d'installation

Indiquez si vous voulez installer le Système d'Exploitation Fireware et créer une nouvelle configuration, ou si vous voulez seulement créer une nouvelle configuration pour votre Firebox.

Configurer l'interface externe

Vous pouvez configurer l'interface externe avec une adresse IP statique ou la configurer pour qu'elle utilise une adresse IP affectée par le biais du protocole DHCP ou PPPoE. Vous devez également ajouter une adresse IP pour la passerelle par défaut du Firebox. Il s'agit de l'adresse IP de votre routeur de passerelle.

Configurer interfaces externes

Sélectionnez les adresses IP à utiliser pour les interfaces approuvées et facultatives. Si vous voulez configurer le Firebox en mode d'insertion, vous pouvez également utiliser l'adresse IP d'interface externe pour ces interfaces.

Pour plus d'informations sur le mode d'insertion, voir Mode d'insertion.

Ajouter une clé de fonctionnalité

Suivez les instructions relatives au téléchargement de la clé de fonctionnalité à partir du site Web de WatchGuard ou accédez à l'emplacement du fichier de clé de fonctionnalité que vous avez précédemment téléchargé. Si vous ne fournissez pas de clé de fonctionnalité, l'assistant d'installation ne peut pas activer les services d'abonnement sous licence.

Le fonctionnement du périphérique est limité jusqu'à ce que vous appliquiez une clé de fonctionnalité. Sans clé de fonctionnalité, le Firebox autorise un seul utilisateur à accéder à Internet. Si le Firebox ne possède pas de clé de fonctionnalité, l'assistant Quick Setup Wizard ne pourra pas configurer les services d'abonnement sous licence.

Paramètres des Services d'Abonnement et de WebBlocker

Pour un Firebox qui utilise Fireware v11.12 ou une version ultérieure, l'assistant d'installation vous montre une liste des services sous licence à partir de la clé de fonctionnalité. L'assistant active automatiquement les services listés selon les paramètres recommandés. Pour WebBlocker, l'assistant recommande des catégorie de contenu à bloquer, et vous pouvez modifier ces paramètres dans l'assistant.

Configurer Log Server (facultatif)

Configurer le Firebox pour qu'il envoie des messages de journal à un serveur WatchGuard Log Server.

Configurer les paramètres de Management Server (facultatif)

Configurer le Firebox pour qu'il communique avec un serveur WatchGuard Management Server.

Activer la gestion à distance (facultatif)

Activez la gestion à distance si vous souhaitez gérer ce Firebox à partir de l'interface externe.

Créer des mots de passe pour le Firebox

Vous devez créer deux mots de passe pour les connexions au Firebox : un mot de passe d'état pour les connexions en lecture seule et un mot de passe de configuration pour les connexions en lecture-écriture. Les deux mots de passe doivent comporter au moins huit caractères et être différents.

  1. Cliquez sur Terminer pour fermer l'assistant.
    L'assistant enregistre la configuration de base dans le Firebox et dans un fichier de configuration local.

À l'issue de l'exécution de l'Assistant

Une fois au terme de l'assistant, le Firebox est installé avec une configuration de base qui autorise le trafic TCP, UDP et ping sortant et bloque l'ensemble du trafic non désiré provenant du réseau externe. Il utilise les adresses IP de l'interface et les mot de passe que vous avez spécifiés. Les stratégies par défaut et les services activés par l'assistant dépendent de la version de Fireware que le Firebox utilise. Pour plus de détails sur les stratégies et services, consultez Stratégies et Paramètres par Défaut de l'Assistant Setup Wizard.

Si votre Firebox utilise Fireware v11.11.x ou une version antérieure, l'assistant Web Setup Wizard n'active pas les services d'abonnement, même s'ils leur licence sont présentes dans la clé de fonctionnalité. Pour activer les services de sécurité et les stratégies de proxy avec les paramètres recommandés, il faut mettre à niveau le Firebox vers Fireware v11.12 ou une version ultérieure, remettre les paramètres sur les réglages d'usine par défaut, puis exécuter à nouveau l'assistant Web Setup Wizard.

Après avoir créé une configuration de base, vous pouvez modifier la configuration du périphérique afin de personnaliser davantage les paramètres.  

Envoyer Vos Commentaires     Obtenir de l'Aide     Documentation Complète des Produits     Recherche Technique