{"id":3368,"date":"2026-01-09T12:51:46","date_gmt":"2026-01-09T12:51:46","guid":{"rendered":"https:\/\/help.peacedoorball.blog\/ca\/?p=3368"},"modified":"2026-01-09T12:51:46","modified_gmt":"2026-01-09T12:51:46","slug":"comment-autoriser-une-adresse-ip-externe-dans-un-pare-feu-fortigate","status":"publish","type":"post","link":"https:\/\/help.peacedoorball.blog\/ca\/comment-autoriser-une-adresse-ip-externe-dans-un-pare-feu-fortigate\/","title":{"rendered":"Comment autoriser une adresse IP externe dans un pare-feu FortiGate ?"},"content":{"rendered":"<p>Configurer les adresses IP externes sur un FortiGate peut s&rsquo;av\u00e9rer complexe, surtout lors d&rsquo;une premi\u00e8re utilisation. Il suffit parfois d&rsquo;autoriser le trafic provenant d&rsquo;une ou deux adresses IP sp\u00e9cifiques, par exemple pour un t\u00e9l\u00e9travailleur ou un service pr\u00e9sentant des dysfonctionnements. Une configuration incorrecte peut bloquer le trafic et paralyser le syst\u00e8me. Ce guide explique comment autoriser correctement ces adresses IP externes. La proc\u00e9dure peut para\u00eetre fastidieuse au premier abord, mais elle est simple une fois ma\u00eetris\u00e9e. Apr\u00e8s avoir suivi ces \u00e9tapes, les adresses IP devraient se connecter sans probl\u00e8me.<\/p>\n<h2>Comment autoriser une ou plusieurs adresses IP externes dans un pare-feu FortiGate<\/h2>\n<p>Pour que le trafic provenant de ces adresses IP externes circule sans probl\u00e8me, vous devrez cr\u00e9er des objets \u00ab Adresse \u00bb et d\u00e9finir une politique d&rsquo;autorisation. Cela peut para\u00eetre compliqu\u00e9, mais il s&rsquo;agit simplement de configurer des r\u00e8gles pour que votre pare-feu sache ce qu&rsquo;il doit accepter. Sur certaines configurations, ces r\u00e8gles peuvent \u00eatre instables : elles peuvent ne pas fonctionner du premier coup, mais apr\u00e8s un red\u00e9marrage ou un nouvel enregistrement, tout rentre dans l&rsquo;ordre. Voyons cela plus en d\u00e9tail.<\/p>\n<h3>M\u00e9thode 1 : Cr\u00e9er un objet Adresse dans FortiGate<\/h3>\n<p>En quoi cela est-il utile ? Parce que FortiGate utilise ces objets comme espaces r\u00e9serv\u00e9s pour les adresses IP dans les r\u00e8gles. Si l&rsquo;objet est absent ou incorrect, il n&rsquo;est pas \u00e9tonnant que votre liste blanche ne fonctionne pas. Cela s&rsquo;applique lorsque vous constatez que le trafic provenant de certaines adresses IP est bloqu\u00e9, ou lorsque vous avez re\u00e7u la consigne d&rsquo;ajouter une adresse IP \u00e0 la liste blanche pour une raison particuli\u00e8re.<\/p>\n<p>\u00c0 quoi s&rsquo;attendre ? La cr\u00e9ation de ces objets est rapide ; ils seront ensuite utilis\u00e9s dans les politiques de s\u00e9curit\u00e9. Une fois configur\u00e9, votre pare-feu reconna\u00eetra ces adresses IP par leur nom, et non plus par de simples num\u00e9ros.<\/p>\n<p><u>Pour cr\u00e9er un objet Adresse :<\/u><\/p>\n<ul>\n<li><strong>Connectez-vous<\/strong> \u00e0 l&rsquo;interface web de FortiGate. G\u00e9n\u00e9ralement \u00e0 l&rsquo; <strong>adresse https:\/\/<your-fortigate-ip><\/your-fortigate-ip><\/strong>Utilisez vos identifiants d&rsquo;administrateur.<\/li>\n<li>Acc\u00e9dez \u00e0 <strong>Politique et objets<\/strong> &gt; <strong>Adresses<\/strong> et cliquez sur <strong>Cr\u00e9er une nouvelle adresse<\/strong>.<\/li>\n<li>Dans la fen\u00eatre contextuelle \u00ab Nouvelle adresse \u00bb, remplissez les champs suivants :<\/li>\n<\/ul>\n<ul>\n<li><strong>Nom :<\/strong> Quelque chose comme \u00ab Liste blanche IP 1 \u00bb ou tout autre nom pertinent.<\/li>\n<li><strong>Type :<\/strong> Choisissez <strong>Sous-r\u00e9seau<\/strong>.<\/li>\n<li><strong>Adresse IP\/Masque de sous-r\u00e9seau :<\/strong> Saisissez l\u2019adresse IP que vous souhaitez autoriser, avec \/32 \u00e0 la fin s\u2019il s\u2019agit d\u2019une seule adresse IP (comme \u00ab 81.82.83.165\/32 \u00bb).<\/li>\n<\/ul>\n<p><span>* Remarque :<\/span> Le \u00ab \/32 \u00bb indique qu\u2019il s\u2019agit d\u2019une adresse IP sp\u00e9cifique. Si vous autorisez des r\u00e9seaux plus \u00e9tendus, modifiez-le en cons\u00e9quence.<\/p>\n<ul>\n<li><strong>Interface :<\/strong> Choisissez d&rsquo;o\u00f9 proviendra ce trafic \u2014 g\u00e9n\u00e9ralement \u00ab wan \u00bb ou \u00ab any \u00bb.<\/li>\n<\/ul>\n<p>Cliquez sur <strong>OK<\/strong> une fois termin\u00e9. R\u00e9p\u00e9tez l&rsquo;op\u00e9ration pour chaque adresse IP \u00e0 ajouter \u00e0 la liste blanche. S&rsquo;il y en a plusieurs, cr\u00e9ez simplement plusieurs objets. Il est parfois plus simple de regrouper toutes les adresses IP dans un groupe d&rsquo;adresses, qui s&rsquo;apparente \u00e0 une liste de lecture pour une gestion simplifi\u00e9e.<\/p>\n<h3>M\u00e9thode 2 : Regrouper plusieurs adresses IP en un groupe d\u2019adresses<\/h3>\n<p>C&rsquo;est pratique si vous autorisez plusieurs adresses IP externes. Au lieu de cr\u00e9er des dizaines de r\u00e8gles individuelles, vous les combinez en un seul groupe. D\u00e8s que du trafic provient de l&rsquo;une de ces adresses IP, la r\u00e8gle s&rsquo;applique.<\/p>\n<ul>\n<li>Acc\u00e9dez \u00e0 <strong>Strat\u00e9gie et objets<\/strong> &gt; <strong>Adresses<\/strong> et cliquez sur <strong>Cr\u00e9er &gt; Groupe d&rsquo;adresses<\/strong>.<\/li>\n<li>Remplir:<\/li>\n<\/ul>\n<ul>\n<li><strong>Nom :<\/strong> \u00ab Liste blanche d&rsquo;adresses IP \u00bb ou tout autre nom que vous souhaitez lui donner.<\/li>\n<li><strong>Membres :<\/strong> Cliquez sur le bouton \u00ab<strong> +<\/strong> \u00bb et ajoutez chaque objet Adresse que vous avez cr\u00e9\u00e9 pr\u00e9c\u00e9demment.<\/li>\n<\/ul>\n<p>Ensuite, cliquez sur <strong>OK<\/strong>. Vous avez maintenant un seul objet repr\u00e9sentant plusieurs adresses IP.<\/p>\n<h3>M\u00e9thode 3 : Cr\u00e9er une politique autorisant le trafic provenant d\u2019adresses IP figurant sur une liste blanche<\/h3>\n<p>Voici l&rsquo;\u00e9tape cruciale. Une fois vos objets et groupes d&rsquo;adresses configur\u00e9s, vous cr\u00e9ez ou modifiez une politique (une r\u00e8gle) autorisant le trafic provenant de ces sources. Sans cela, le pare-feu risque de tout bloquer, quelles que soient les r\u00e8gles que vous avez d\u00e9finies pr\u00e9c\u00e9demment.<\/p>\n<p>Pourquoi s&rsquo;en soucier ? Parce que cette r\u00e8gle permet r\u00e9ellement au trafic IP autoris\u00e9 d&rsquo;atteindre sa destination.<\/p>\n<ul>\n<li>Acc\u00e9dez \u00e0 <strong>Strat\u00e9gie et objets<\/strong> &gt; <strong>Strat\u00e9gie IPv4<\/strong> et cliquez sur <strong>Cr\u00e9er<\/strong>.<\/li>\n<li>Dans l\u2019\u00e9cran \u00ab Modifier la politique \u00bb, remplissez les champs suivants :<\/li>\n<\/ul>\n<ul>\n<li><strong>Nom :<\/strong> Quelque chose comme \u00ab Autoriser les adresses IP autoris\u00e9es \u00bb.<\/li>\n<li><strong>Interface entrante :<\/strong> s\u00e9lectionnez l\u2019interface d\u2019o\u00f9 proviennent ces adresses IP, g\u00e9n\u00e9ralement \u00ab wan \u00bb.<\/li>\n<li><strong>Interface de sortie :<\/strong> s\u00e9lectionnez la destination des paquets, g\u00e9n\u00e9ralement \u00ab LAN \u00bb ou tout autre r\u00e9seau interne.<\/li>\n<li><strong>Source :<\/strong> Ajoutez votre objet Adresse ou votre groupe d&rsquo;adresses.<\/li>\n<li><strong>Destination :<\/strong> G\u00e9n\u00e9ralement \u00ab tous \u00bb, ou des serveurs sp\u00e9cifiques si n\u00e9cessaire.<\/li>\n<li><strong>Programmation :<\/strong> G\u00e9n\u00e9ralement \u00ab toujours \u00bb, sauf si vous souhaitez que les r\u00e8gles ne s\u2019appliquent qu\u2019\u00e0 certains moments.<\/li>\n<li><strong>Service :<\/strong> S\u00e9lectionnez \u00ab TOUS \u00bb ou seulement certains.<\/li>\n<li><strong>Action :<\/strong> D\u00e9finir sur \u00ab Accepter \u00bb.<\/li>\n<\/ul>\n<p>Une fois termin\u00e9, cliquez sur <strong>OK<\/strong>. Et par pr\u00e9caution, faites glisser votre nouvelle r\u00e8gle en haut de la liste ; en effet, les r\u00e8gles de pare-feu sont trait\u00e9es de haut en bas, et vous voulez que celle-ci s\u2019ex\u00e9cute avant les autres.<\/p>\n<p>Et \u00e7a devrait suffire. Parfois, r\u00e9organiser les r\u00e8gles ou enregistrer et red\u00e9marrer le pare-feu suffit si le probl\u00e8me ne se r\u00e9sout pas imm\u00e9diatement.<\/p>\n<div>Pensez \u00e9galement \u00e0 consulter vos journaux si le probl\u00e8me persiste : il se peut que les adresses IP soient toujours bloqu\u00e9es en raison d\u2019autres politiques ou r\u00e8gles par d\u00e9faut. Parfois, FortiGate a besoin d\u2019une petite piq\u00fbre de rappel pour actualiser sa configuration apr\u00e8s des modifications.<\/p>\n<p>J&rsquo;esp\u00e8re que cela permettra \u00e0 certains de gagner du temps. FortiGate est puissant, mais parfois un peu \u00e9trange ; une fois qu&rsquo;on a compris le syst\u00e8me, c&rsquo;est un jeu d&rsquo;enfant.<\/p>\n<h2>R\u00e9sum\u00e9<\/h2>\n<ul>\n<li>Cr\u00e9ez des objets Adresse pour chaque adresse IP que vous souhaitez autoriser.<\/li>\n<li>Si plusieurs adresses IP sont utilis\u00e9es, regroupez-les dans un groupe d&rsquo;adresses.<\/li>\n<li>\u00c9laborez une politique pour accepter le trafic provenant de ces objets ou groupes.<\/li>\n<li>Veillez \u00e0 ce que la nouvelle r\u00e8gle soit trait\u00e9e en d\u00e9but de liste.<\/li>\n<li>Si le trafic ne passe toujours pas, consultez les journaux \u2014 il y a peut-\u00eatre une r\u00e8gle conflictuelle.<\/li>\n<\/ul>\n<h2>Conclure<\/h2>\n<p>Cela devrait permettre d&rsquo;autoriser les adresses IP sans trop de difficult\u00e9s. C&rsquo;est \u00e9tonnant comme de petits d\u00e9tails peuvent bloquer le trafic ; mais une fois qu&rsquo;on sait o\u00f9 chercher, il suffit de suivre la bonne proc\u00e9dure. Si cela ne fonctionne pas imm\u00e9diatement, essayez de r\u00e9organiser les r\u00e8gles ou de red\u00e9marrer votre ordinateur pour vider le cache. G\u00e9n\u00e9ralement, il s&rsquo;agit simplement d&rsquo;anciennes r\u00e8gles persistantes ou de probl\u00e8mes de configuration. Bonne chance ! J&rsquo;esp\u00e8re que ce bref aper\u00e7u vous \u00e9vitera bien des soucis.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Configurer les adresses IP externes sur un FortiGate peut s&rsquo;av\u00e9rer complexe, surtout lors d&rsquo;une premi\u00e8re utilisation. Il suffit parfois d&rsquo;autoriser le trafic provenant d&rsquo;une ou<\/p>\n","protected":false},"author":1,"featured_media":0,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[1],"tags":[],"class_list":["post-3368","post","type-post","status-publish","format-standard","hentry","category-aide"],"_links":{"self":[{"href":"https:\/\/help.peacedoorball.blog\/ca\/wp-json\/wp\/v2\/posts\/3368","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/help.peacedoorball.blog\/ca\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/help.peacedoorball.blog\/ca\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/help.peacedoorball.blog\/ca\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/help.peacedoorball.blog\/ca\/wp-json\/wp\/v2\/comments?post=3368"}],"version-history":[{"count":0,"href":"https:\/\/help.peacedoorball.blog\/ca\/wp-json\/wp\/v2\/posts\/3368\/revisions"}],"wp:attachment":[{"href":"https:\/\/help.peacedoorball.blog\/ca\/wp-json\/wp\/v2\/media?parent=3368"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/help.peacedoorball.blog\/ca\/wp-json\/wp\/v2\/categories?post=3368"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/help.peacedoorball.blog\/ca\/wp-json\/wp\/v2\/tags?post=3368"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}