Terme informatique

Objet d’adresse FortiGate

Un objet réutilisable représentant une IP, un sous-réseau, une plage ou un FQDN.

ThématiqueFortiGate →
⌚ Environ 2 min de lecture
Voir mes favoris

Définition simple

Un objet d’adresse FortiGate est un objet réutilisable représentant notamment une adresse IP, un sous-réseau, une plage d’adresses ou un FQDN.

Définition technique

Dans FortiOS, les objets d’adresse donnent un nom logique à des destinations ou sources réseau qui pourront ensuite être référencées dans les politiques et groupes d’adresses. Leur type détermine la façon dont FortiGate interprète la valeur : réseau IPv4/IPv6, plage, FQDN ou autre type pris en charge.

Fonctionnement / rôle

Son rôle est de dissocier les règles de sécurité des valeurs IP écrites en dur. Une modification de l’objet peut ainsi être répercutée sur les configurations qui le référencent, ce qui améliore la lisibilité et la maintenance.

À quoi cela sert ?

Créer des règles firewall plus lisibles, regrouper plusieurs réseaux, représenter un serveur ou un domaine et réutiliser la même définition dans plusieurs politiques.

Exemple concret

L’objet SRV-ERP représente 192.168.20.15/32. Plusieurs policies l’utilisent comme destination ; si l’adresse du serveur change, l’administrateur modifie l’objet plutôt que chaque policy séparément.

Problèmes fréquents

  • Masque ou plage incorrecte dans l’objet
  • FQDN qui ne se résout pas comme prévu
  • Objet modifié sans mesurer son impact sur toutes les policies qui l’utilisent
  • Duplication de nombreux objets représentant la même ressource

À retenir : Avant de modifier ou supprimer un objet d’adresse, vérifiez toutes ses références afin d’éviter un impact involontaire sur les politiques de sécurité.

♡ 0