{"id":161461,"date":"2024-09-03T10:02:45","date_gmt":"2024-09-03T09:02:45","guid":{"rendered":"https:\/\/www.avanet.com\/kb\/sophos-firewall-sd-wan-routing-reply-packet-system-traffic\/"},"modified":"2024-09-03T10:08:00","modified_gmt":"2024-09-03T09:08:00","slug":"sophos-firewall-sd-wan-routing-reply-packet-system-traffic","status":"publish","type":"kb","link":"https:\/\/www.avanet.com\/fr\/kb\/sophos-firewall-sd-wan-routing-reply-packet-system-traffic\/","title":{"rendered":"Sophos Firewall &#8211; SD-WAN Routing Reply-Packet  System Traffic"},"content":{"rendered":"\n<p><br\/>Dans l&rsquo;administration de Sophos Firewall, il existe plusieurs options pour contr\u00f4ler et router efficacement le trafic.\nUn composant important est le SD-WAN (Software-Defined WAN).\nLe SD-WAN permet de rendre les infrastructures r\u00e9seau plus intelligentes gr\u00e2ce \u00e0 une couche logicielle suppl\u00e9mentaire, notamment pour le contr\u00f4le du trafic entre diff\u00e9rents r\u00e9seaux et sur diff\u00e9rentes connexions WAN.  <\/p>\n\n<p>Pour une fonctionnalit\u00e9 optimale, il peut \u00eatre n\u00e9cessaire d&rsquo;activer manuellement les param\u00e8tres SD-WAN via la ligne de commande (CLI), car certains de ces param\u00e8tres peuvent \u00eatre d\u00e9sactiv\u00e9s.\nCe billet donne un aper\u00e7u de deux param\u00e8tres SD-WAN sp\u00e9cifiques qui peuvent \u00eatre ajust\u00e9s via SSH : <strong>reply-packet<\/strong> et <strong>system-generate-traffic<\/strong>.\nCes param\u00e8tres sont particuli\u00e8rement pertinents si vous remarquez que certains routages de trafic ne fonctionnent pas comme pr\u00e9vu.  <\/p>\n\n<h2 class=\"wp-block-heading\">Activer le paquet de r\u00e9ponses<\/h2>\n\n<p><br\/><strong>Les paquets de r\u00e9ponse<\/strong> font r\u00e9f\u00e9rence aux paquets de r\u00e9ponse qui appartiennent \u00e0 un trafic sortant.\nPar d\u00e9faut, Sophos Firewall impose un routage sym\u00e9trique pour les paquets de r\u00e9ponse sur les interfaces WAN.\nCependant, il peut y avoir des situations o\u00f9 le routage asym\u00e9trique est n\u00e9cessaire, par exemple pour le trafic entre le r\u00e9seau local et la DMZ.  <\/p>\n\n<p><br\/><strong>Pour v\u00e9rifier le param\u00e8tre actuel<\/strong><\/p>\n\n<pre class=\"wp-block-code\"><code>show routing sd-wan-policy-route reply-packet<\/code><\/pre>\n\n<p><br\/><strong>Pour activer l&rsquo;option Reply Packet, proc\u00e9dez comme suit<\/strong><\/p>\n\n<pre class=\"wp-block-code\"><code>set routing sd-wan-policy-route reply-packet enable<\/code><\/pre>\n\n<p><br\/>Si cette option est activ\u00e9e, les paquets de r\u00e9ponse peuvent \u00eatre envoy\u00e9s via une interface diff\u00e9rente de celle utilis\u00e9e \u00e0 l&rsquo;origine, ce qui peut \u00eatre utile dans certains sc\u00e9narios de r\u00e9seau.<\/p>\n\n<h2 class=\"wp-block-heading\">Activer le trafic du g\u00e9n\u00e9rateur de syst\u00e8me<\/h2>\n\n<p><br\/><strong>Le trafic g\u00e9n\u00e9r\u00e9 par le syst\u00e8me<\/strong> fait r\u00e9f\u00e9rence au trafic g\u00e9n\u00e9r\u00e9 par Sophos Firewall lui-m\u00eame, par exemple pour les services d&rsquo;administration ou les protocoles de surveillance.\nDans certains sc\u00e9narios, il peut \u00eatre n\u00e9cessaire d&rsquo;acheminer ce trafic via une route sp\u00e9cifique plut\u00f4t que d&rsquo;utiliser la route par d\u00e9faut. <\/p>\n\n<p><br\/><strong>Pour v\u00e9rifier le param\u00e8tre actuel<\/strong><\/p>\n\n<pre class=\"wp-block-code\"><code>show routing sd-wan-policy-route system-generate-traffic&nbsp;<\/code><\/pre>\n\n<p><br\/><strong>Pour activer l&rsquo;option de trafic g\u00e9n\u00e9r\u00e9 par le syst\u00e8me<\/strong><\/p>\n\n<pre class=\"wp-block-code\"><code>set routing sd-wan-policy-route system-generate-traffic enable<\/code><\/pre>\n\n<p><br\/>L&rsquo;activation de cette option garantit que le trafic g\u00e9n\u00e9r\u00e9 par le syst\u00e8me est correctement achemin\u00e9 via les politiques SD-WAN, ce qui est particuli\u00e8rement utile pour les infrastructures r\u00e9seau complexes.<\/p>\n\n<h2 class=\"wp-block-heading\">Quand ces ajustements sont-ils n\u00e9cessaires ?<\/h2>\n\n<p>Il peut arriver que certaines exigences du r\u00e9seau ne soient plus satisfaites si les param\u00e8tres de route par d\u00e9faut du pare-feu ne sont pas suffisants.\nCela peut se produire, par exemple, lorsque <\/p>\n\n<ul class=\"wp-block-list\">\n<li><strong>les paquets de r\u00e9ponse<\/strong> sont achemin\u00e9s par erreur sur la mauvaise interface.<\/li>\n\n\n\n<li><strong>Le trafic g\u00e9n\u00e9r\u00e9 par le syst\u00e8me<\/strong> n&rsquo;est pas achemin\u00e9 sur le r\u00e9seau comme pr\u00e9vu.<\/li>\n<\/ul>\n\n<p>Dans de tels cas, il est utile de v\u00e9rifier les param\u00e8tres d\u00e9crits ci-dessus via l&rsquo;interface CLI et de les activer si n\u00e9cessaire.\nCela garantit un contr\u00f4le et un ajustement pr\u00e9cis des routes r\u00e9seau et contribue \u00e0 \u00e9viter les probl\u00e8mes de r\u00e9seau potentiels. <\/p>\n\n<p>En activant manuellement ces fonctions, vous pouvez vous assurer que votre r\u00e9seau fonctionne de mani\u00e8re plus efficace et stable, principalement dans des environnements plus complexes o\u00f9 des routes sp\u00e9cifiques sont n\u00e9cessaires.<\/p>\n\n<h2 class=\"wp-block-heading\">Conclusion<\/h2>\n\n<p>La personnalisation des param\u00e8tres du SD-WAN via la CLI est un outil pr\u00e9cieux pour contr\u00f4ler de mani\u00e8re optimale le trafic r\u00e9seau au sein de Sophos Firewall.\nEn activant les options <strong>reply-packet<\/strong> et <strong>system-generate-traffic<\/strong>, vous pouvez vous assurer que les besoins sp\u00e9cifiques du r\u00e9seau sont satisfaits et que le routage est efficace et fiable. <\/p>\n\n<p><strong>Remarque :<\/strong> ces modifications ne doivent \u00eatre effectu\u00e9es que par des administrateurs exp\u00e9riment\u00e9s qui comprennent leur impact sur l&rsquo;ensemble du r\u00e9seau.<\/p>\n\n<h3 class=\"wp-block-heading\">Informations compl\u00e9mentaires<\/h3>\n\n<p>Pour des informations d\u00e9taill\u00e9es et d&rsquo;autres options de configuration pour le SD-WAN Policy Routing sur Sophos Firewall, reportez-vous \u00e0 la documentation suivante :<\/p>\n\n<ul class=\"wp-block-list\">\n<li><strong>Comportement du routage de la politique SD-WAN :<\/strong> Un aper\u00e7u complet du comportement des routes SD-WAN, y compris des d\u00e9tails sp\u00e9cifiques sur le trafic g\u00e9n\u00e9r\u00e9 par le syst\u00e8me et les paquets de r\u00e9ponse, est disponible ici. <a href=\"https:\/\/docs.sophos.com\/nsg\/sophos-firewall\/18.5\/Help\/en-us\/webhelp\/onlinehelp\/AdministratorHelp\/Routing\/SDWANPolicyRouting\/RoutingSDWANPolicyBehavior\/index.html\" target=\"_blank\" rel=\"noopener\">Base de connaissances Sophos sur le comportement du routage des politiques SD-WAN<\/a>.<\/li>\n<\/ul>\n\n<ul class=\"wp-block-list\">\n<li><strong>Routage des politiques SD-WAN :<\/strong> cet article d\u00e9crit la configuration et la gestion de base des routes SD-WAN.\nId\u00e9al pour une compr\u00e9hension plus approfondie du fonctionnement et des options de configuration. <a href=\"https:\/\/docs.sophos.com\/nsg\/sophos-firewall\/18.5\/Help\/en-us\/webhelp\/onlinehelp\/AdministratorHelp\/Routing\/SDWANPolicyRouting\/index.html#actions\" target=\"_blank\" rel=\"noopener\">Base de connaissances Sophos sur le routage des politiques SD-WAN<\/a>. <\/li>\n<\/ul>\n","protected":false},"author":1,"featured_media":0,"parent":0,"template":"","format":"standard","kb_kategorie":[407],"class_list":["post-161461","kb","type-kb","status-publish","format-standard","hentry","kb_kategorie-sophos-firewall"],"blocksy_meta":[],"acf":[],"_links":{"self":[{"href":"https:\/\/www.avanet.com\/fr\/wp-json\/wp\/v2\/kb\/161461","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.avanet.com\/fr\/wp-json\/wp\/v2\/kb"}],"about":[{"href":"https:\/\/www.avanet.com\/fr\/wp-json\/wp\/v2\/types\/kb"}],"author":[{"embeddable":true,"href":"https:\/\/www.avanet.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"wp:attachment":[{"href":"https:\/\/www.avanet.com\/fr\/wp-json\/wp\/v2\/media?parent=161461"}],"wp:term":[{"taxonomy":"kb_kategorie","embeddable":true,"href":"https:\/\/www.avanet.com\/fr\/wp-json\/wp\/v2\/kb_kategorie?post=161461"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}