myUTN
img
Select your language  

myUTN Control Center
Aide en ligne
Version 4.1

RÉSEAU - IPv4

Elément Description
DHCP Active/désactive le protocole DHCP.
Le protocole permet d'affecter automatiquement l'adresse IP du serveur UTN.
BOOTP Active/désactive le protocole BOOTP.
Le protocole permet d'affecter automatiquement l'adresse IP du serveur UTN.
ARP/PING Active/désactive l'affectation de l'adresse IP via ARP/PING.
L'affectation de l'adresse IP à l'adresse matérielle est possible avec la table ARP.
Adresse IP Adresse IP du serveur UTN
Masque de sous-réseau Masque de sous-réseau du serveur UTN
Passerelle Adresse de la passerelle du serveur UTN

RÉSEAU - IPv4 VLAN

Elément Description
IPv4 VLAN management Active/désactive le transfert des données IPv4 VLAN management.
Remarque : Si cette option est activée, SNMP sera seulement disponible dans le IPv4 VLAN management.
IPv4 VLAN management - ID VLAN Spécifie l'ID pour identifier le IPv4 VLAN management (1–4094).
IPv4 VLAN management - Adresse IP Adresse IP du serveur UTN
IPv4 VLAN management - Masque de sous-réseau Masque de sous-réseau du serveur UTN
IPv4 VLAN management - Passerelle Adresse de la passerelle du IPv4 VLAN management
IPv4 VLAN management - Accès par n'importe quel VLAN Active/désactive l'accès administratif (Web, SNMP) au serveur UTN par IPv4 VLANs client.
Si cette option est activée, le serveur UTN peut être administré par tous les VLANs.
Remarque : Le changement de l'accès SNMP devient actif seulement après une redémarrage du serveur UTN.
IPv4 VLAN management - Accès par LAN (non marqué) Active/désactive l'accès administratif au serveur UTN par les paquets IPv4 non marqués. Si cette option est activée, le serveur UTN peut être administré seulement par VLANs.
IPv4 VLAN client - VLAN Active/désactive le transfert des données IPv4 VLAN client.
IPv4 VLAN client - Adresse IP Spécifie l'adresse IP du serveur UTN dans le IPv4 VLAN client.
IPv4 VLAN client - Masque de sous-réseau Spécifie le masque de sous-réseau du serveur UTN dans le IPv4 VLAN client.
IPv4 VLAN client - Passerelle Adresse de la passerelle du IPv4 VLAN client
IPv4 VLAN client - ID VLAN Spécifie l'ID pour identifier le IPv4 VLAN client (1–4094).

RÉSEAU - IPv6

Elément Description
IPv6 Active/désactive la fonction IPv6 du serveur UTN.
Configuration automatique Active/désactive l'affectation automatique de l'adresse IPv6 pour le serveur UTN.
Adresse IPv6 Définit une adresse individuelle IPv6 pour le serveur UTN assignée manuellement au format n:n:n:n:n:n:n:n. Chacun des « n » représente la valeur hexadécimale de l′un des huit éléments de 16 bits de l′adresse.
Routeur Définit l'adresse individuelle IPv6 du routeur. Le serveur UTN envoie ses « Sollicitations de routeurs » (SR) à ce routeur.
Longueur du préfixe Définit la longueur du préfixe du sous-réseau pour l'adresse IPv6. La valeur 64 est préréglée.
Les plages d'adresses sont indiquées par les préfixes. La longueur de préfixe (nombre de bits utilisés) est ajoutée à l'adresse IPv6 et fournie comme un nombre décimal. Le nombre décimal est séparé par un « / ».

RÉSEAU - DNS

Elément Description
DNS Active/désactive la résolution du nom via un serveur DNS.
Grâce au DNS, les noms peuvent être affectés à des adresses IP, et vice versa.
Serveur DNS primaire Définit l'adresse IP du serveur DNS primaire.
Serveur DNS secondaire Définit l'adresse IP du serveur DNS secondaire.
Le serveur DNS secondaire est utilisé si le serveur DNS primaire est indisponible.
Nom de domaine (suffixe) Définit le nom de domaine d'un serveur DNS existant.

RÉSEAU - SNMP

Elément Description
SNMPv1 Active/désactive SNMPv1.
En lecture seule Active/désactive la protection en écriture pour la communauté.
Communauté Nom de la communauté SNMP.
La communauté SNMP est une forme de protection de l'accès qui regroupe les participants possédant les mêmes droits d'accès.
SNMPv3 Active/désactive SNMPv3.
Remarque : Il faut définir comptes d'utilisateurs pour SNMPv3.
Hachage Spécifie l'algorithme de hachage.
Droits d'accès Définit les droits d'accès de l'utilisateur SNMP.
Cryptage Définit la méthode de cryptage.

RÉSEAU - Email

Elément Description
POP3 Active/désactive la fonctionnalité POP3.
POP3 – Nom du serveur Définit un serveur POP3 via l'adresse IP ou le nom d'hôte.
(Le nom d'hôte ne peut être utilisé que si DNS a été préalablement configuré.)
POP3 – Port du serveur Définit le port par lequel le serveur UTN reçoit des emails. Le numéro de port 110 est préréglé. Avec SSL/TLS, indiquer le port 995.
POP3 - Sécurité Définit la méthode d'authentification à utiliser (APOP / SSL/TLS).
Quand vous utilisez SSL/TLS, la puissance de chiffrement est définie par le protocole et niveau de chiffrement.
POP3 - Vérifier les messages tous les Définit l'intervalle de temps (en minutes) pour vérifier les emails au serveur POP3.
POP3 - Ignorer les messages qui dépassent Définit la taille maximale des emails (koctets) autorisée par le serveur UTN.
(0 = illimitée)
POP3 - Nom d'utilisateur Définit le nom d'utilisateur utilisé par le serveur UTN pour se connecter au serveur POP3.
POP3 - Mot de passe Indique le mot de passe utilisé par le serveur UTN pour se connecter au serveur POP3.
SMTP - Nom du serveur Définit un serveur SMTP via l'adresse IP ou le nom d'hôte.
(Le nom d'hôte ne peut être utilisé que si DNS a été préalablement configuré.)
SMTP - Port du serveur Définit le numéro de port par lequel le serveur SMTP reçoit des emails de la part du serveur UTN. Le numéro de port 25 est préréglé.
SMTP - SSL/TLS Active/désactive l'option SSL/TLS. Avec SSL/TLS le transfert entre le serveur UTN et le serveur SMTP est crypté.
La puissance de chiffrement est définie par le protocole et niveau de chiffrement.
SMTP - Nom de l'expéditeur Définit l'adresse email utilisée par le serveur UTN pour envoyer des emails.
Remarque : Souvent le nom de l'expéditeur et le nom de l'utilisateur sont identiques.
SMTP - Identification Active/désactive l'authentification SMTP pour l'identification.
SMTP - Nom d'utilisateur Définit le nom d'utilisateur utilisé par le serveur UTN pour ouvrir une session avec le serveur SMTP.
SMTP - Mot de passe Définit le mot de passe utilisé par le serveur UTN pour ouvrir une session avec le serveur SMTP.
SMTP - Sécurité (S/MIME) Active/désactive le cryptage et la signature des emails via S/MIME.
SMTP - Signer les emails Définit la signature des emails. Une signature créée par l'expéditeur permet au destinataire de vérifier l'identité de l'expéditeur et d'assurer que l'email n'était pas modifié. Un certificat S/MIME est nécessaire pour signer les emails.
SMTP - Cryptage complet Définit le cryptage des emails.
Un email crypté peut seulement être ouvert et lu par le destinataire. Un certificat S/MIME est nécessaire pour le cryptage.
SMTP- Ajouter une clé publique Envoie la clé publique conjointement avec l'email. Avec beaucoup de clients de messagerie il est nécessaire d'ajouter une clé publique pour afficher les emails.

RÉSEAU - Bonjour

Elément Description
Bonjour Active/désactive Bonjour.
Bonjour désigne une technologie utilisée pour reconnaître automatiquement les ordinateurs, périphériques et services réseau dans les réseaux IP.
Nom Bonjour Indique le nom Bonjour du serveur UTN.
Le serveur UTN utilise ce nom pour ses services Bonjour. Si aucun nom n'est précisé, le nom par défaut sera utilisé (nom du périphérique@ICxxxxxx).

PÉRIPHÉRIQUE - Description

Elément Description
Nom d'hôte Définit le nom d'hôte du serveur UTN.
Description Description définissable librement
Personne responsable Description définissable librement

PÉRIPHÉRIQUE - Date/Heure

Elément Description
Date/Heure Active/désactive l'utilisation d'un serveur d'horloge (SNTP).
Un serveur d'horloge synchronise l'heure des périphériques dans un réseau.
Serveur de temps Définit un serveur d'horloge via l'adresse IP ou le nom d'hôte.
(Le nom d'hôte ne peut être utilisé que si un serveur DNS a été préalablement configuré.)
Fuseau horaire Le fuseau horaire sert à aplanir les différences entre l'heure donnée par le serveur d'horloge et l'heure locale, y compris les particularités régionales telles que l'heure d'été.

PÉRIPHÉRIQUE - Port UTN

Elément Description
Port UTN Définit le numéro du port UTN.
Le client et le serveur UTN communiquent via le port UTN. Le numéro de port 9200 est préréglé.
Remarque : Ce dernier ne doit pas être bloqué par un pare-feu.
Port UTN SSL Définit le numéro du port UTN SSL.
Une connexion cryptée signifie que le client et le serveur UTN communiquent via le port UTN SSL. Le numéro de port 9443 est préréglé.
Remarque : Ce dernier ne doit pas être bloqué par un pare-feu.
Pour définir une connexion cryptée, voir: Cryptage.

PÉRIPHÉRIQUE - Port USB

Elément Description
Port Active/désactive l'alimentation électrique pour le port USB (et le périphérique USB connecté au port USB).
Cette fonction peut être utilisée pour activer et désactiver un périphérique USB connecté au port USB (par exemple en cas d'erreur).
Nom de port Description librement définissable du port USB.
Si aucun nom de port n’est défini, le nom par défaut du périphérique USB connecté est utilisé. En utilisant la description du port, le périphérique USB connecté sera affiché avec le nom selon votre désir.

PÉRIPHÉRIQUE - Avertissements

Elément Description
Adresse email Spécifie l'adresse email du destinataire auquel l'avertissement via email est envoyé.
Envoyer un email après le redémarrage du serveur UTN Active/désactive l'envoi des emails déclenché par le redémarrage du serveur UTN.
Envoyer un email après avoir connecté / débranché un périphérique USB Active/désactive l'envoi des emails déclenché par la connexion/débranchement d'un périphérique USB au/du serveur UTN.
Envoyer un email après avoir activé / désactivé un port USB Active ou désactive l'envoi d'un email après l'activation/désactivation d'un port USB.
Email d'état- Destinataire Active/désactive l'envoi périodique d'un email d'état pour le destinataire 1 ou 2.
Email d'état - Intervalle Définit l'intervalle utilisé pour envoyer un email d'état.
Interruptions SNMP - Adresse Spécifie l'adresse de l'interruption SNMP du destinataire.
Interruptions SNMP - Communauté Spécifie la communauté de l'interruption SNMP du destinataire.
Envoyer une interruption après le redémarrage du serveur UTN Active/désactive l'envoi des interruptions SNMP déclenché par le redémarrage du serveur UTN.
Envoyer une interruption après avoir connecté / débranché un périphérique USB Active/désactive l'envoi des interruptions SNMP déclenché par la connexion/débranchement d'un périphérique USB au/du serveur UTN.
Envoyer une interruption après avoir activé / désactivé un port USB Active ou désactive l'envoi des interruptions SNMP après l'activation/désactivation d'un port USB.

SÉCURITÉ - Connexions SSL

Elément Description
Protocole de chiffrement Définit le protocole de chiffrement pour les connexions SSL/TLS. Les protocoles au choix dépendent au produit et son logiciel.
En cas de l'option « Quelconque », le protocole est négocié automatiquement par les partenaires de communication.
Niveau de chiffrement Définit le niveau de chiffrement pour les connexions SSL/TLS :
- Quelconque (Le chiffrement est négocié automatiquement par les partenaires de communication. Le chiffrement le plus haut supporté par les deux partenaires de communication est toujours sélectionné.)
- Bas (chiffrement faible)
- Moyen
- Haut (chiffrement élevé)

Pour plus d’informations (état de connexion, suites de chiffrement etc.) reportez-vous à la page Détails.

SÉCURITÉ - Accès périphérique

Elément Description
HTTP/HTTPS Définit le type de connexion autorisé (HTTP/HTTPS) au myUTN Control Center.
Si HTTPS est le type de connexion sélectionné à titre exclusif, l'accès administratif au myUTN Control Center est protégé par SSL/TLS. La puissance de chiffrement est définie par le protocole et niveau de chiffrement.
Comptes d'utilisateurs Définit les deux comptes d'utilisateurs (nom d'utilisateur et mot de passe) pour l'accès limité au myUTN Control Center et pour l'accès SNMP.
- Administrateur : Accès illimité au myUTN Control Center. L'utilisateur peut voir tous les pages et peut gérer.
- Utilisateur en lecture seule : Accès au myUTN Control Center très limité. L'utilisateur peut seulement voir la page « ACCEUIL ».
Restreindre l'accès au Control Center Active/désactive la limitation d'accès du myUTN Control Center.
Si l'accès est limité, une page de connexion est affichée en appelant le myUTN Control Center.

Remarque : Si cette option est activée, il faut définir les comptes d'utilisateurs.
Ouverture de session par Définit le type de la page de connexion. Il est affiché alternativement :
- une liste d'utilisateurs (Les noms d'utilisateurs sont affichés. Il faut seulement entrer le mot de passe.)
- un dialogue nom et mot de passe (Page de connexion neutre dans laquelle le nom d'utilisateur et le mot de passe seront entrés.)
Temporisation de session Active/désactive la temporisation de session. S'il y a aucune activité pendant l'intervalle définit, la connexion au myUTN Control Center sera terminée pour des raisons de sécurité. Définit l'intervalle de temps (en secondes) après lequel la temporisation prend effet.
SNMPv1 Active/désactive SNMPv1.
En lecture seule Active/désactive la protection en écriture pour la communauté.
SNMPv3 Active/désactive SNMPv3.
Désactiver les périphériques d'entrée (classe HID) Active/désactive le blocage des périphériques d'entrée (HID - human interface devices).
Cette fonction permet de protéger le serveur UTN de périphériques USB qui se font passer pour périphériques USB de la classe HID mais en vérité sont utilisés de manière abusive (faille « BadUSB »).

SÉCURITÉ - Accès au port TCP

Elément Description
Contrôle d'accès au port Active/désactive le verrouillage des ports sélectionnés.
Les types de ports à verrouiller sont répertoriés dans la zone « Niveau de sécurité ».
Attention : Il peut ne plus être possible d'envoyer des informations au serveur UTN (serveur DNS, SNTP, etc.) et la configurabilité du serveur UTN est peut-être perdue.
Dans la zone « Exceptions », définissez les éléments exclus du verrouillage de ports pour garantir la configurabilité du serveur UTN. Tester le contrôle d'accès en activant le « Mode test ».
Mode test Active ou désactive le mode test.
Le mode test vous permet de tester les paramètres définis à l'aide du contrôle d'accès. Quand le mode test est activé, la protection d'accès reste active jusqu'au prochain redémarrage du serveur UTN.
Attention : Après un test réussi il faut désactiver le mode test pour que la protection d'accès reste active permanemment.
Niveau de sécurité Verrouille l'accès aux types de port sélectionnés.
- Verrouiller l'accès UTN (ports UTN)
- Verrouiller l'accès TCP (ports TCP : HTTP/HTTPS/UTN)
- Tout verrouiller (tous les ports)

Remarque : Le paramètre « Contrôle d'accès au port » doit être activé pour que le verrouillage prenne effet. Dans la zone « Exceptions », définissez les éléments exclus du verrouillage de ports pour garantir la configurabilité du serveur UTN.
Exceptions Définit les éléments exclus du verrouillage de port à l'aide de l'adresse IP ou matérielle. Un maximum de 16 exceptions peut être défini. Des caractères génériques (*) peuvent être utilisés pour definir les sous-réseaux.
Remarque : Les adresses matérielles (MAC) ne sont pas fournies par des routeurs !

SÉCURITÉ - Accès au port USB

Elément Description
Méthode Définit une méthode pour contrôler l'accès aux périphériques USB connectés au serveur UTN à l'aide des ports USB.
- Contrôle de clé pour le port : Définit l'emploi d'une clé pour utiliser le périphérique USB connecté au port USB.
- Attribution du périphérique : L'attribution du périphérique signifie qu'un périphérique USB est attribué au port USB. Cela veut dire qu'un périphérique USB peut uniquement être opéré conjointement avec le port USB attribué.
(Les deux méthodes de sécurité peuvent être utilisées conjointement.)
Clé Définit la clé pour le contrôle de clé pour le port. La clé peut être entrée manuellement ou générée automatiquement (nombre maximal de caractères ASCII autorisé : 64).
Périphérique USB Affiche le VID (ID du vendeur) et le PID (ID de produit) du périphérique USB qui est attribué au port USB à travers l'attribution du périphérique.
Allouer VLAN Alloue un VLAN au port USB.

SÉCURITÉ - Certificats

Elément Description
Etat des certificats Cliquez sur l'icône avec la loupe pour afficher les certificats installés. Les certificats affichés peuvent être supprimés.
Cliquez sur l'icône avec la disquette pour enregistrer localement un certificat installé.
Certificat auto-signé Affiche une page permettant de créer un certificat auto-signé. Le certificat auto-signé peut ensuite être installé sur le périphérique.
Demande de certificat Ouvre une page permettant de créer une demande de certificat.
Pour utiliser un certificat lequel est émis spécialement par une autorité de certification pour le serveur UTN, une demande de certificat doit être créée. Celle-ci doit être envoyée à l'autorité de certification qui créera un certificat CA à partir de la demande de certificat. Après, le certificat obtenu doit être enregistré sur le périphérique.
Certificat PKCS#12 Ouvre une page permettant d'installer un certificat PKCS#12.
Les certificats PKCS#12 servent à enregistrer les clés privées avec les clés publiques fournies, protégées avec une clé symétrique protégée par mot de passe.
Remarque : Le certificat PKCS#12 doit être au format de 'base64'.
Certificat demandé Ouvre une page permettant d'installer un certificat qui a été créé par une autorité de certification pour le serveur UTN basé sur une demande de certificat.
Remarque : Le certificat demandé doit être au format de 'base64'.
Certificat CA Ouvre une page permettant d'installer un certificat d'une autorité de certification (CA).
Un certificat CA est utilisé pour vérifier les certificats créés par l'autorité de certification respective.
Remarque : Le certificat CA doit être au format de 'base64'. Jusqu’à 32 certificats CA peuvent être installés.
Certificat S/MIME Ouvre une page permettant d'installer un certificat S/MIME.
Les certificats S/MIME (fichier *.pem) sont utilisés pour signer et crypter les emails envoyés par le serveur UTN.
Remarque : Le certificat S/MIME doit être au format de 'base64'.

SÉCURITÉ - Authentification

Elément Description
Méthode d'authentification Définit la méthode d'authentification servant à identifier les périphériques ou les utilisateurs sur le réseau.
Nom d'utilisateur Définit le nom du serveur UTN tel qu'enregistré dans le serveur d'authentification (RADIUS).
Mot de passe Définit le mot de passe du serveur UTN tel qu'enregistré dans le serveur d'authentification (RADIUS).
Options PEAP/EAP-FAST Définit le type d'authentification externe pour les méthodes d'authentification EAP TTLS, PEAP et FAST.
Authentification interne Définit le type d'authentification interne pour les méthodes d'authentification EAP TTLS, PEAP et FAST.
Certificat racine EAP Définit le certificat racine pour la méthode d’authentification.
Sélectionnez le certificat racine CA de l'autorité de certification qui a émis le certificat pour le serveur d'authentification (RADIUS).
Remarque : Le certificat doit être préalablement installé sur le périphérique; voir: certificat CA.
Nom anonyme Définit le nom anonyme de la partie non cryptée des méthodes d'authentification EAP, TTLS, PEAP et FAST.
Composant additionnel WPA Extension en option pour WPA

SÉCURITÉ - Cryptage

Elément Description
Port USB Active / désactive le cryptage SSL/TLS au port USB.
Quand le chiffrement est activé, les données utiles entre les clients et les périphériques USB (qui sont connectés aux ports USB) sont transmises d’une manière cryptée. La puissance de chiffrement est définie par le protocole et niveau de chiffrement.

MAINTENANCE - Sauvegarde des paramètres

Elément Description
État des paramètres Cliquez sur l'icône avec la loupe pour afficher les paramètres actuels du serveur UTN.
Cliquez sur l'icône avec la disquette pour enregistrer localement un fichier texte contenant les paramètres actuels.
Configuration des paramètres Importe un fichier texte présélectionné contenant les paramètres vers le serveur UTN. Les paramètres du fichier sont appliqués au serveur UTN.

MAINTENANCE - Configuration par défaut

Elément Description
Configuration par défaut Rétablit les valeurs par défaut des paramètres du serveur UTN.
Remarque : Comme l'adresse IP du serveur UTN est également réinitialisée, le myUTN Control Center ne peut plus être démarré ou affiché au navigateur Web après la réinitialisation. Les certificats installés ne seront pas supprimés.

MAINTENANCE - Mise à jour

Elément Description
Mise à jour Installe un fichier de mise à jour présélectionné (microprogramme/logiciel) sur le serveur UTN.
Pendant la mise à jour, l'ancien microprogramme/logiciel est remplacé par le nouveau. Les paramètres initiaux demeurent inchangés.

MAINTENANCE - Redémarrage

Elément Description
Redémarrage Lance le redémarrage du serveur UTN.