Professional Documents
Culture Documents
Mode d'emploi
hybird 120 Gigaset Edition
Note lgale
Cette publication est sujette changement. Gigaset GmbH n'offre aucune garantie que ce
soit des informations contenues dans ce manuel. Gigaset GmbH n'est pas responsable
des dommages directs, indirects, collatraux, indirects ou tout autre reli la livraison, la
fourniture ou l'utilisation de ce manuel.
Copyright Gigaset GmbH Tous les droits sur les donnes incluses, en particulier le droit
de copier et de propager, sont resevered par Gigaset GmbH.
Chapitre 1 Assistants . . . . . . . . . . . . . . . . . . . . . . . . . . 1
2.1 tat . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 2
2.2.1 Systme . . . . . . . . . . . . . . . . . . . . . . . . . . . . 4
2.2.4 Horloge . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 17
2.3 Codes . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 20
2.4.1 Interfaces . . . . . . . . . . . . . . . . . . . . . . . . . . . . 24
2.5.1 Accs . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 25
2.5.2 SSH . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 26
2.5.3 SNMP . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 29
2.6.1 RADIUS . . . . . . . . . . . . . . . . . . . . . . . . . . . . 30
2.6.2 TACACS+ . . . . . . . . . . . . . . . . . . . . . . . . . . . . 36
2.6.3 Options . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 39
2.7.2 Utilisateur . . . . . . . . . . . . . . . . . . . . . . . . . . . . 42
2.8 Certificats . . . . . . . . . . . . . . . . . . . . . . . . . . . . 43
2.8.2 CRL . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 51
Chapitre 4 VoIP . . . . . . . . . . . . . . . . . . . . . . . . . . . . 64
4.1 Paramtres . . . . . . . . . . . . . . . . . . . . . . . . . . . 64
4.1.2 Emplacements . . . . . . . . . . . . . . . . . . . . . . . . . . 73
4.1.4 Options . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 78
Chapitre 5 Numrotation . . . . . . . . . . . . . . . . . . . . . . . . 80
5.1.1 Connexions . . . . . . . . . . . . . . . . . . . . . . . . . . . 80
5.1.3 Groupage . . . . . . . . . . . . . . . . . . . . . . . . . . . . 85
5.1.4 X.31 . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 86
5.2.1 Utilisateur . . . . . . . . . . . . . . . . . . . . . . . . . . . . 88
Index . . . . . . . . . . . . . . . . . . . . . . . . . . . . 434
Chapitre 1 Assistants
Le menu Assistants fournit des instructions dtailles pour les tches de configuration de
base suivantes :
Premire tape
Accs Internet
VPN
PBX
Vous disposez d'une vue d'ensemble des tats systme. Le menu permet galement de
grer les paramtres systme gnraux comme le nom de systme, la date / l'heure, les
mots de passe et les licences et de configurer les mthodes d'accs et d'authentification.
2.1 tat
Lorsque vous vous connectez l'interface de configuration, la page d'tat de l'appareil
contenant les principales informations systme s'affiche.
Etat systme
Activit de l'appareil : Charge des ressources, sessions actives et tunnel
Etat et configuration de base des interfaces LAN, WAN, RNIS et ADSL.
Informations sur les modules supplmentaires ventuellement enfichs
Vous pouvez modifier individuellement l'intervalle de mise jour de la page d'tat en sai-
sissant l'intervalle voulu en secondes sous Intervalle de mise jour automatique et en
cliquant sur le bouton Appliquer.
Attention
Champ Valeur
Carte mmoire Affiche l'tat d'une carte mmoire externe ventuellement enfi-
che et son volume en Goctets ou en Moctets.
Sessions actives (SIF, Affiche la somme de toutes les sessions SIF, TDRC et charge
RTP, etc... ) IP.
Tunnel IPSec actif Affiche le nombre de liaisons IPSec actuelles par rapport au
nombre de liaison IPSec configure.
Module DSP Affiche le type d'un module DSP ventuellement enfich et les
canaux DSP occups (occup / disponible). Les licences ven-
tuellement acquises sont galement affiches.
Champ Valeur
Interface - Information Toutes les interfaces physiques sont listes avec mention des
de connexion - Lien paramtres principaux. Indique galement si les interfaces sont
raccordes ou actives.
Adresse IP
Masque rseau
Non configur
Configur
Non configur
Description - Informa- Toutes les interfaces WAN sont listes avec mention des para-
tion de connexion - mtres principaux. Indique galement si les interfaces sont ac-
Lien tives.
2.2.1 Systme
Le menu Gestion du systme->Paramtres globaux->Systme affiche les donnes
systme principales du systme.
Champ Valeur
Nom du systme Indiquez le nom de systme de votre appareil. Il est utilis ga-
lement comme nom d'hte PPP.
La valeur par dfaut est . Vous pouvez afficher les mes-
sages enregistrs Monitoring->Journal interne.
Valeurs possibles :
Champ Valeur
gistrs.
!
: Les messages portant la priorit Urgence,
Alarme, Critique, Erreur, Avertissement et Notification sont
enregistrs.
"!
(valeur par dfaut) : Les messages portant
la priorit Urgence, Alarme, Critique, Erreur, Avertissement,
Notification et Informations sont enregistrs.
: tous les messages sont enregistrs.
Nombre maximal Saisissez le nombre maximal d'entres qui peuvent tre enre-
d'entres de journal gistres en interne sur l'appareil dans le journal.
Accounting
Les valeurs possibles sont comprises entre et .
Dans la configuration, on peut dfinir si la transmission d'un appel vers un abonn occup
est possible ou si pour Arrt le correspondant entend le signal occup, ce qui termine
l'appel. Sinon, le correspondant reste en ligne et il entend la tonalit ou une musique
d'attente. Lorsque l'abonn destinataire raccroche le combin, l'abonn rest en attente
entend la tonalit. L'abonn destinataire est appel et il peut prendre l'appel en attente.
Valeurs possibles :
$ (valeur par dfaut) : Le correspondant
entend la tonalit pendant l'acheminement.
%&
' ( %) (* :
Le correspondant entend une musique d'attente du systme
pendant l'acheminement.
Champ Valeur
Rejet vers un numro Dfinissez la destination de renvoi des appels entrants, p.ex.
d'appel en cas d'erreur de numro.
Valeurs possibles :
+
%
,
- .
/ 0$/ : Le correspon-
dant entend par dfaut la sonnerie occup et ne peut pas
tre renvoy vers un destinataire.
1$ %&
00
2 : L'appel entrant est orient par dfaut
vers le numro d'appel slectionn.
Rglages du pays
Votre entreprise est une entit internationale qui possde des filiales dans plusieurs pays.
Malgr les diffrences d'architecture des nationaux, vous voulez utiliser le mme systme
dans chaque filiale. Le rglage des variantes par pays permet d'adapter le systme aux
particularits du rseau national concern.
Sachant que les exigences poses au systme varient en fonction des pays, la fonction-
nalit doit tre adapte un certain nombre de caractristiques. Les paramtres de base
des diffrentes variante par pays sont enregistrs dans le systme.
Rglage du pays Slectionnez le pays dans lequel le systme doit tre utilis.
Valeurs possibles :
Champ Valeur
(valeur par dfaut)
+
5-6
7
6
6
8
"
9
0
:
.
;
+
.
<
9
.
,
+ 9
5
=>
%
Valeurs possibles :
Prfixe international/Indica-
Saisissez le code du pays.
tif pays
Cette entre est ncessaire si vous voulez gnrer automati-
quement un numro d'appel international sous Fournisseur
SIP. Vous composez comme d'habitude l'indicatif national p.
Champ Valeur
ex. 05151 909999 et le systme compose automatiquement
+495151 909999. Si vous n'inscrivez pas le code pays, il peut
y a voir une erreur et le systme compose le +5151 909999.
Sans l'entre Crer un numro d'appel international et Pr-
fixe international/Indicatif pays il faut toujours composer le
numro complet avec l'indicatif du pays pour les fournisseurs
SIP.
: En fonction des pays et du fournisseur, ces infor-
mations peuvent tre transmises de sorte qu'elles s'affichent
directement sur le terminal.
;
: Les informations tarifaires sont transmises
sous forme de code binaire et doivent tre dcodes par le
terminal (EURO ISDN).
@
%
A (valeur par dfaut) : Les deux protocoles sont re-
connus.
Service de nuit
Vous pouvez brancher le systme en mode Service de nuit et activer ainsi certaines va-
riantes d'appel pour la signalisation Equipe, la signalisation TFE et les fonctions de rejet.
Il est possible d'largir la commutation des variantes d'appel via un code ou un calendrier
configur pour le service de nuit. La configuration d'un calendrier pour le service de nuit
s'effectue dans le menu Applications->Calendrier->Calendrier->Nouveau.
Rejet sur l'annonce Slectionnez la variante d'appel pour Rejet sur l'annonce en
service de nuit.
Rejet individuel de Slectionnez la variante d'appel pour Rejet vers numro direct
l'abonn en service de nuit.
Note
Tous les appareils Gigaset sont fournis avec le mme nom d'utilisateur, le
mme mot de passe et les mmes PIN. Ils ne sont donc pas protg contre
un accs non autoris tant que les mots de passe et les PIN n'ont pas t
changs.
Lorsque vous vous connectez la premire fois votre terminal, vous tre in-
vit changer le mot de passe. Vous devez modifier le mot de passe Admi-
nistrateur pour pouvoir configurer votre appareil.
Vous devez imprativement modifier tous les mots de passe et les PIN, afin
d'viter tout accs non autoris votre appareil.
PIN1 et PIN2
Diffrentes fonctions de protection permettent d'viter une utilisation abusive de votre sys-
tme. Vous protgez le paramtrage de votre systme l'aide d'un code d'identification
de quatre caractres (PIN1, code secret). Vous vous protgez contre tout accs externe
(accs distant) l'aide d'un code d'identification de 6 caractres (PIN2).
Le PIN1 est un code secret de quatre caractres qui permet de protger les paramtres
de l'installation contre tout accs non autoris. Le PIN2 est un code secret de six carac-
tres qui bloque l'accs au systme de tout abonn externe non autoris. Ces fonctions
sont utilisables aprs avoir saisi un code PIN2 6 caractres.
Diffrents paramtres sont protgs par PIN1. Dans les paramtres de base, PIN1 est r-
gl sur
.
Accs distant ( p.ex. Indiquez si l'accs distant au systme doit tre autoris.
Follow me, sur-
veillance de la pice) Slectionnez $ pour activer la fonction.
Saisissez le PIN2.
Afficher les mots de Indiquez si les mots de passe doivent tre affichs en clair.
passe et la cl en clair
Slectionnez !!
pour activer la fonction.
Champ Valeur
Pour la dtermination du temps systme (temps local) vous disposez des possibilits sui-
vantes :
RNIS/manuel
Le temps systme peut tre actualis via RNIS, c'est--dire qu' chaque connexion ex-
terne existante, la date et l'heure sont rcupres du RNIS. La date et l'heure peuvent
aussi tre rcupres manuellement, par ex. si dans RNIS la date et l'heure ne sont pas
transmises ou si aucun serveur horaire n'est disponible. L'heure est conserve environ 3
heures aprs l'arrt de l'alimentation lectrique du systme.
Le changement d'heure (heure d'hiver, heure d't) est automatique. La commutation est
indpendante de l'heure du central ou du serveur ntp. L'heure d't commence le dernier
dimanche de mars ; 2 heures il est 3 heures. Les commutation programmes dans le
calendrier ou l'agenda de l'appareil durant cette heure manquante sont effectues imm-
diatement aprs le changement d'heure. L'heure d'hiver commence le dernier dimanche
d'octobre ; 3 heures il est 2 heures. Les commutation programmes dans le calendrier
ou l'agenda de l'appareil durant cette heure supplmentaire sont effectues immdiate-
ment aprs le changement d'heure.
Serveur horaire
Vous pouvez rcuprer l'heure systme automatiquement sur diffrents serveurs ho-
raires. Afin de s'assurer que l'appareil utilise effectivement l'heure voulue, il est prfrable
de configurer un ou plusieurs serveurs horaires.
Note
Heure locale actuelle Affiche ici la date et l'heure systme actuelles. L'entre ne peut
pas tre modifie.
Format :
Jour : jj
Mois : mm
Anne: aaaa
Format :
Heure: hh
Minute : mm
Serveur horaire RNIS Dterminez si l'heure systme doit tre actualise via RNIS.
Champ Description
Premier serveur ho- Saisissez le premier serveur horaire en indiquant soi son nom
raire de domaine, soit son adresse IP.
Valeurs possibles :
Deuxime serveur ho- Saisissez le deuxime serveur horaire en indiquant soi son
raire nom de domaine, soit son adresse IP.
Valeurs possibles :
Champ Description
Troisime serveur ho- Saisissez le troisime serveur horaire en indiquant soi son nom
raire de domaine, soit son adresse IP.
Valeurs possibles :
Valeurs possibles :
(valeur par dfaut) : le serveur est accd aprs 1,
2, 4, 8 et 16 minutes.
! : Pendant 10 minutes, le serveur horaire est ac-
cd aprs secondes et ensuite toutes les 10 secondes.
.
! : Le serveur horaire est accd sans limite de
temps aprs 1, 2, 4, 8 secondes et ensuite toutes les 10 se-
condes.
Champ Description
Systme en tant que Indiquez si le serveur horaire interne doit tre utilis.
serveur horaire
Slectionnez $ pour activer la fonction. Lorsqu'un client
demande l'heure, l'heure systme lui est renvoye. Elle est in-
dique en GMT sans dcalage.
2.2.4 Horloge
Dans le menu Horloge, vous pouvez configurer les horaires de commutation par dfaut
de certaines fonctionnalits systme.
Transfert des appels Saisissez ici le temps l'issue duquel une Transfert des ap-
(CFNR) pels (CFNR) doit tre excute.
Champ Description
Connexion externe Si un appel TFE est demand sur un tlphone externe, vous
TFE pouvez rgler le dlai aprs lequel la communication est inter-
rompue.
Valeurs possibles :
.
!
G
%
#
%
H
%
(valeur par dfaut)
#3
%
F
%
Transfert de communi- Indiquez le dlai aprs lequel un abonn non disponible peut
cation sans annonce tre appel nouveau ou recevoir un signal d'appel en attente
(UbA) pour une communication entrante.
Champ Valeur
Questions ouvertes Indiquez le dlai aprs lequel appel en attente (parcage) est
termin et l'abonn peut tre appel nouveau ou recevoir un
signal d'appel en attente.
Les options d'dition, de cration et de restauration ne sont en rgle gnrale pas nces-
saires.
Licence Signification
OK Le sous-systme est activ.
Pas OK Le sous-systme n'est pas activ.
Non pris en charge Vous avez indiqu une licence pour un sous-systme que
votre systme ne prend pas en charge.
2.3 Codes
Dans vos activits quotidiennes, vous avez utilis pour certaines fonctionnalits des
codes que vous souhaitez continuer d'utiliser dans le nouveau systme. Mais dans les pa-
ramtres de base, d'autres codes ont t rgls pour cette fonctionnalit. Pas de pro-
blme : pour chaque fonctionnalit, vous pouvez ajouter des codes individuellement.
Vous tes donc en mesure de conserver les codes dont vous aviez l'habitude pour cette
fonctionnalit.
avec des codes modifis s'effectue comme indiqu dans le descriptif de la fonction. Vous
pouvez utiliser au choix le code modifi (numro d'appel interne) ou le code dcrit dans le
mode d'emploi (sauf les indicatifs).
Valeurs possibles :
(valeur par dfaut)
G
I
H
E
Champ Description
Crez pour cela une file d'attente en cliquant sur Ajouter dans
laquelle l'appel est conserv et saisissez le code correspon-
dant cette file d'attente. Vous pouvez crer au plus 10 en-
tres.
Routage et Bridging
Le Bridging permet de raccorder des rseaux semblables. Au contraire des routeurs, les
ponts interviennent en couche 2 (couche de protection) du modle OSI, ils dpendent de
protocoles plus volus et transmettent les paquets de donnes en fonction des adresses
MAC. La transmission des donnes est transparente, c'est--dire que les paquets de don-
nes ne sont pas interprts.
Le routage permet de raccorder des rseaux diffrents sur la couche 3 (couche rseau)
du modle OSI et de transfrer les informations d'un rseau vers un autre (routage).
(a) WLAN
(b) Numro du port physique (1 ou 2)
Exemple : J@
(a) ETH
(b) Numro du port
Exemple : 4(
Exemple : - (premier rseau sans fil sur le premier module radio)
Exemple :
- (premier rseau lien client sur le premier module radio)
Le nom de l'interface virtuelle raccorde un port Ethernet se compose des lments sui-
vants :
Exemple :
-- (premire interface virtuelle base sur la premire interface du pre-
mier port Ethernet)
2.4.1 Interfaces
Pour chaque interface, vous dfinissez sparment si elle doit fonctionner en mode rou-
tage ou en mode pont.
Si vous activez le mode pont, vous pouvez choisir entre des groupes Bridge existants ou
en crer un nouveau.
Par dfaut, toutes les interfaces existantes sont en mode routage. Si vous slectionnez
l'option
0
6%
pour Mode / Groupe Bridge, un groupe Bridge est
cr automatiquement, soit , etc. et l'interface fonctionne en mode pont.
Valeurs possibles :
2.4.1.1 Ajouter
Ajouter
2.5.1 Accs
Le menu Gestion du systme->Accs administratif->Accs affiche la liste de toutes
les interfaces conformes IP.
Pour une interface Ethernet, les paramtres d'accs 4
, ..(, (44+, (44+., +,
. + et pour les interfaces RNIS le paramtre "%
!
?". peuvent tre slec-
tionns.
Uniquement pour les appareils hybird Vous pouvez galement activer l'appareil pour les
travaux de maintenance via le service client bintec elmeg. Activez pour cela en fonction
du service demand l'option Service Login (ISDN Web-Access) ou Service Call Ticket
(SSH Web-Access) et choisissez le bouton OK. Suivez les instructions du service client
bintec elmeg.
Restaurer les para- Une fois seulement que les modifications de la configuration de
mtres de base l'accs administratif sont termines, les rgles d'accs sont
cres et actives. Le symbole vous permet de restaurer
Champ Description
les paramtres par dfaut.
2.5.1.1 Ajouter
2.5.2 SSH
Votre appareil propose un accs crypt vers le shell. Vous pouvez activer ou dsactiver
cet accs dans le menu Gestion du systme->Accs administratif->SSH (Activ, va-
leur par dfaut). De plus, vous pouvez accder aux options vers la configuration de la
connexion SSH.
Pour accder au Daemon SSH, il faut une application client SSH, p. ex. PuTTY.
Si vous voulez utiliser SSH Login avec le client PuTTY, vous devez tenir compte de cer-
taines particularits de la configuration. Nous avons cre une rubrique FAQ cet effet.
Elle se trouve dans la zone Services/Assistance sur www.bintec-elmeg.com .
Pour atteindre le shell de l'appareil via un client SSH, assurez-vous que les paramtres
SSH Daemon et SSH Client sont identiques.
Note
Champ Valeur
Options possibles :
F.
6 K!
.-#H
.-#G
Options possibles :
.(-
?0
G
Par dfaut, les options , .(- et ?0
G sont acti-
ves.
Champ Valeur
Sont disponibles :
"!
(valeur par dfaut) : Sont affiches, les er-
reurs graves, les erreurs simples du daemon SSH et les in-
formations.
;
: Seules les erreurs graves du deamon SSH sont affi-
ches.
: Sont affiches, les erreurs graves et les erreurs
simples du daemon SSH.
: tous les messages sont enregistrs.
2.5.3 SNMP
SNMP (Simple Network Management Protocol) est un protocole rseau servant contr-
ler et commander les lments du rseau (p. ex. routeur, serveur, commutateurs, impri-
mantes, ordinateurs, etc.) partir d'un poste central. SNMP rgule la communication
entre les appareils contrls et le poste de surveillance. Le protocole dcrit la structure
des paquets de donnes qui peuvent tre envoyes et le droulement de la communica-
tion.
Les objets de donnes qui peuvent tre interrogs via SNMP sont structurs en tables et
variables et dfinis dans la MIB (Management Information Base). Elle contient les va-
riables de configuration et d'tat de l'appareil.
Version SNMP Indiquez la version SNMP que l'appareil doit utiliser pour les
accs SNMP externes.
Valeurs possibles :
: SNMP version 1
#: Community-Based SNMP-Version 2
F : SNMP version 3
Port SNMP-Listes-UDP Affiche le port UDP ( G) qui accepte les requtes SNMP sur
l'appareil.
Tuyau
2.6.1 RADIUS
RADIUS (Remote Authentication Dial In User Service) est un service qui permet
d'changer des informations d'authentification et de configuration entre l'appareil et un
serveur RADIUS. Le serveur RADIUS gre une base de donnes contenant des informa-
tions sur l'authentification des utilisateurs, la configuration et la saisie statistique des don-
nes de connexion.
Authentification
Saisie des cots
Echange des donnes de configuration
Dans une connexion entrante, l'appareil envoie une requte au serveur RADIUS avec le
nom d'utilisateur et le mot de passe et le serveur consulte sa base de donnes. Si
l'utilisateur est trouv et peut tre authentifi, le serveur RADIUS envoie une confirmation
l'appareil. Cette confirmation contient galement des paramtres (attributs RADIUS)
que l'appareil utilise comme paramtres de connexion WAN.
Si le serveur RADIUS est utilis pour saisir les cots, l'appareil envoie un message Ac-
counting au dbut de la connexion et un message la fin de la connexion. Ces messages
de dbut et de fin contiennent des donnes statistiques sur la connexion (adresse IP,
nom de l'utilisateur, dbit, cots).
Paquets RADIUS
Les types de paquets suivants sont envoys entre le serveur RADIUS et votre appareil
(client) :
Types de paquets
Champ Valeur
Champ Valeur
Valeurs possibles :
!
+++ (valeur par dfaut, uniquement
pour connexions PPP) : Le serveur RADIUS est utilis pour
rguler l'accs un rseau.
(uniquement pour connexions PPP) : Le ser-
veur RADIUS est utilis pour la saisie des donnes statis-
tiques de connexion.
!
%
&%
!
: Le serveur
RADIUS est utilis pour contrler l'accs de votre appareil au
shell SNMP.
!
"+.
: Le serveur RADIUS est utili-
s pour transmettre des donnes de configuration pour les
peer IPSec.
Champ Valeur
;
4
: Pour les applications Hotspot de France
Telecom.
.
( .0 : Pour applications Hotspot.
Entre active Indiquez s'il faut utiliser le serveur RADIUS configur dans
cette entre.
Champ Valeur
Valeurs possibles :
(valeur par dfaut) : Saisissez une nouvelle des-
cription de groupe dans la zone de texte.
7 0
0
%$!
: Choisissez cette entre pour des
applications spciales comme la configuration des serveurs
Hotspot.
1 %
0
2 : Slectionnez sur la liste un groupe d-
j dfini.
Valeurs possibles :
M
(valeur par dfaut) : Rponse ngative une
demande accepte.
: Rponse ngative une demande non
accepte. Le serveur RADIUS suivant est interrog jusqu'
ce que l'appareil reoive une rponse positive d'un serveur
configur.
Port UDP Saisissez le port UDP utiliser pour les donnes RADIUS.
Champ Valeur
La valeur par dfaut est . Pour viter que l'tat passe sur -
!, mettez cette valeur .
Champ Valeur
Si une fonction est active, vous pouvez saisir les options sui-
vantes :
"
%
: Indiquez la dure en
secondes entre les intervalles de mise jour.
2.6.2 TACACS+
TACACS+ permet de commander l'accs de l'appareil aux serveurs d'accs rseau
(NAS) et autres composants rseau via un ou plusieurs serveurs centraux.
Champ Description
Type d'authentification Affiche les fonctions TACACS+ utiliser. La valeur ne peut pas
tre modifie.
Valeurs possibles :
!
%
&%
!
: Vous pouvez
indiquer ici s'il faut utiliser le serveur TACACS+ actuel pour
l'authentification Login.
Mot de passe TA- Saisissez le mot de passe utilis pour authentifier et (le cas
CACS+ chant) crypter l'change de donnes entre le serveur TA-
CACS+ et le serveur d'accs (votre appareil). L'entre doit
contenir 32 caractres maximum.
Entre active Indiquez si ce serveur doit tre utilis pour l'authentification Lo-
gin.
Valeurs possibles :
(valeur par dfaut) : Les serveurs TA-
Champ Description
Port TCP Affiche le port TCP standard ( 3E) utilis pour le protocole TA-
CACS+. La valeur ne peut pas tre modifie.
Champ Description
2.6.3 Options
Sur la base des paramtres possibles ici, l'appareil excute une ngociation
d'authentification pour les appels entrants s'il ne peut pas identifier le Calling Party Num-
ber (p. ex. parce que le poste correspondant ne signale pas de Calling Party Number). Si
les donnes reues l'aide du protocole d'authentification excut (mot de passe , ID
partenaire PPP) correspondent celles du poste correspondant ou d'un utilisateur RA-
DIUS, l'appareil accepte l'appel entrant.
Options :
"
% : Seules les requtes Inband-RADIUS (PAP, CHAP,
MS-CHAP V1 & V2) (c'est--dire requtes PPP sans identifi-
cation de numro d'appel) sont envoyes au serveur RA-
DIUS dfini sous Adresse IP du serveur.
M
% '@"* : Seules les requtes Outband-RADIUS
(c'est--dire requtes d'identification des numros d'appel)
sont envoyes au serveur RADIUS (CLID = Calling Line
Identification).
Pour cela, crez les profils d'accs et les utilisateurs, puis affectez l'utilisateur au moins
un profil. Le profil d'accs donne accs la partie de l'interface graphique dont l'utilisateur
a besoin pour remplir ses tches. Les parties non ncessaires sont bloques.
Pour hybird 120 plusieurs profils sont dj configurs par dfaut. Vous pouvez les modi-
fier l'aide du symbole et restaurer les valeurs par dfaut l'aide du .
Slectionnez le symbole pour traiter les entres existantes. Cliquez sur le bouton Nou-
veau pour crer d'autres profils d'accs.
Pour crer un profil d'accs, vous pouvez utiliser toutes les entres qui se trouvent dans
la barre de navigation du GUI et Enregistrer la configuration et Basculer vers le navi-
gateur SNMP. Vous pouvez crer au plus 29 profils d'accs.
Note
Champ Description
Basculer vers le navi- Si vous activez le bouton Basculer vers le navigateur SNMP,
gateur SNMP l'utilisateur peut basculer dans la vue du navigateur SNMP, ac-
cder aux paramtres et modifier tous ceux qui sont affichs.
Attention
Champ Description
Valeurs possibles :
2.7.2 Utilisateur
Le menu Gestion du systme->Accs la configuration->Utilisateur affiche une liste
de tous les utilisateurs configurs. Le symbole vous permet de supprimer des entres.
Cliquez sur le bouton pour afficher les dtails de l'utilisateur configur. Vous voyez
quels sont les champs et les menus qui lui sont attribus.
Le symbole signifie que Lecture seule est autoris. Si une ligne est identifie par le sym-
bole , les informations sont accessibles en lecture et en criture. Le symbole identifie les
entres bloques.
Champ Description
Utilisateur Saisissez une dsignation claire pour l'utilisateur.
Mot de passe Saisissez un mot de passe pour l'utilisateur.
L'utilisateur doit chan- L'option L'utilisateur doit changer le mot de passe permet
ger le mot de passe l'administrateur de dfinir si l'utilisateur doit fournir un mot de
passe lors de la premire connexion. Pour cela, l'option Enre-
gistrer la configuration du menu Profils d'accs doit tre ac-
tive. Si cette option est inactive, un avertissement est affich.
2.8 Certificats
Un cryptosystme asymtrique sert crypter les donnes qui sont transportes dans un
rseau, crer ou vrifier des signatures numriques et authentifier des utilisateurs.
Le cryptage et le dcryptage des donnes utilise une paire de cls, compose d'une cl
publique et d'une cl prive.
Les organismes de certification qui dlivrent des certificats qualifis sont organiss hirar-
chiquement, l'agence fdrale des rseaux tant l'instance suprieure de certification. La
structure et le contenu d'un certificat sont prdfinis en fonction de la norme utilise.
X.509 est la norme la plus importante et la plus rpandue pour les certificats numriques.
Les certificats qualifis sont personnels et particulirement fiables.
Les certificats numriques sont partie prenante de l'infrastructure Public Key (PKI). On d-
signa par PKI un systme qui peut dlivrer, distribuer et vrifier des certificats num-
riques.
Les certificats sont dlivrs pour une priode donne, gnralement un an, c'est--dire
que leur dure de validit et limite.
Votre appareil est quip pour utiliser des certificats pour les liaisons VPN et les liaisons
vocales de type Voice over IP.
2.8.1.1 Editer
Cliquez sur le symbole pour consulter le contenu de l'objet slectionn (cl, certificat
ou requte).
Les certificats et les cls ne sont pas modifiables en soi, mais certains attributs externes
peuvent tre modifis en fonction du type d'entre slectionne.
Champ Description
Le certificat est un cer- Identifiez le certificat comme venant d'un organisme de certifi-
tificat CA cation (CA) fiable.
Slectionnez B
pour activer la fonction.
Rglages possibles :
$
$: Pas de vrification des CRL.
4 , : les CRL sont vrifies de manire approfondie.
&
A
0 %
$0
-
%
%
%
!
(valeur par dfaut) : Il n'y a vrification que si
le certificat contient une entre CRL-Distribution-Point. Ceci
peut tre vrifi dans le contenu du certificat sous Afficher
les dtails .
0
N
%
!
%
-
0$
: Les paramtres du certificat de niveau
suprieur sont utiliss le cas chant. Sinon, la procdure
est la mme que pour Uniquement s'il existe un point de
rpartition des listes de blocage de certificat .
Forcer la fiabilit du Dfinissez que ce certificat doit tre accept comme certificat
certificat de l'utilisateur sans autre vrification lors de l'authentification.
Slectionnez B
pour activer la fonction.
Attention
Il est fondamental pour la scurit d'un VPN que l'intgrit de tous les certifi-
cats marqus manuellement comme fiables (certificats des organes de certi-
fication et certificats de l'utilisateur) soit effectivement garantie. Les
Fingerprints (empreintes digitales) affichs peuvent tre utiliss pour v-
rifier cette intgrit : Comparez les valeurs affiches avec les Fingerprints
que l'metteur du certificat (p.ex. sur Internet) a fourni. Il suffit pour cela de
vrifier une des deux valeurs.
En cas d'utilisation de SCEP (Simple Certificate Enrollment Protocol), votre appareil prend
en charge galement des certificats Registration-Authority distincts.
Si tous les certificats requis sont dj dans le systme, ils peuvent aussi tre slectionns
manuellement.
Sont disponibles :
Champ Description
(valeur par dfaut) : Votre appareil cre pour la cl
un fichier PKCS#10 qui est charg directement dans le navi-
gateur ou copi dans le menu via le champ Afficher les
dtails. Ce fichier doit tre remis au CA et le certificat reu
est import manuellement sur l'appareil.
.+ : La cl est demande un CA au moyen du Simple
Certificate Enrollment Protocol.
-- 4$$
-- : Saisissez le nom du certificat
CA dans le champ Nom CA de l'organisme de certification
(CA) qui vous demandez votre certificat, p. ex.
K% K. Les donnes correspondantes vous sont trans-
mises par votre administrateur CA.
Champ Description
Afin d'obtenir des certificats pour votre cl, vous pouvez avoir
besoin d'un mot de passe dlivr par l'organisme de certifica-
tion. Saisissez ici le mot de passe qui vous a t octroy par
votre organisme de certification.
Champ Description
Champ Description
#1, #2, #3 Dfinissez pour chaque entre le type du nom de saisissez les
noms de sujet supplmentaire.
Valeurs possibles :
(valeur par dfaut) : Aucun nom supplmentaire n'est
saisi.
"+ : Une adresse IP est saisie.
. : Un nom DNS est saisi.
-
: Une adresse mail est saisie.
?" : Un Uniform Resource Identifier est saisi.
: Un Distinguished Name (DN) est saisi.
?" : Un Registered Identity (RID) est saisi.
2.8.1.3 Importer
Valeurs possibles :
Mot de passe Afin d'obtenir des certificats pour votre cl, vous pouvez avoir
besoin d'un mot de passe.
2.8.2 CRL
Le menu Gestion du systme->Certificats->CRL affiche une liste de tous les CRL
(Certificate Revocation List).
Si une cl ne peut plus tre utilise, p. ex. parce qu'elle a t dvoye ou perdue, ce certi-
ficat est dclar invalide. L'organisme de certification annule le certificat, il publie les listes
de certificats bloqus, les CRL. Les utilisateurs des certificats doivent toujours contrler
ces listes pour vrifier le certificat utilis. Cette procdure de vrification peut tre auto-
2.8.2.1 Importer
Nom de fichier externe Saisissez le chemin d'accs et le nom de fichier du CRL qui
doit tre import ou slectionnez le fichier avec Rechercher...
via le navigateur du fichier.
Valeurs possibles :
certificats (CRL) qui sont interroges pour la vrification des certificats soit par LDAP ou
par HTTP.
2.8.3.1 Nouveau
A la livraison, les ports Ethernet ETH1 ETH4 sont affects une seule interface Ether-
net logique. L'interface Ethernet logique
- est affecte et prconfigure avec
l'Adresse IP E#DGHDD# et le Masque rseau #D#D#D.
Le port ETH5 est affect l'interface Ethernet -3 et n'est pas prconfigur.
Note
ETH1 - ETH4
Les interfaces peuvent tre utilises individuellement. Elles sont spares logiquement en
affectant chaque port l'aide du menu Configuration du port dans le champ Slection
de l'interface Ethernet l'interface Ethernet logique souhaite. Pour chaque interface
Ethernet affecte, le menu LAN->Configuration IP affiche une nouvelle interface dans la
liste et permet une configuration entirement individuelle de l'interface.
ETH5
Par dfaut, l'interface Ethernet logique
-3 est affecte au port ETH5. Les options de
configuration sont identiques celles des ports ETH1 - ETH4.
Votre appareil vous permet d'exploiter les ports de switch en tant qu'interfaces et de les
sparer logiquement, pour les configurer en tant qu'interfaces Ethernet individuelles.
Lors de la configuration, vous devez tenir compte des points suivants : La rpartition des
ports de switch sur plusieurs interfaces Ethernet ne spare celles-ci que sur le plan lo-
gique. La largeur de bande passante totale disponible de max. 1 000 Mbits/s FullDuplex
pour toutes les interfaces gnres ne change pas. Si vous sparez donc tous les ports
de switch, chacune des interfaces gnres ne dispose que d'une partie de la bande pas-
sante intgrale. Si vous regroupez plusieurs ports de switch en une interface, les ports
bnficient ensemble de la largeur passante complte de max. 1 000 Mbits/s Full Duplex.
Slection de l'interface Affectez au port de switch respectif une interface Ethernet lo-
Ethernet gique.
Vitesse configure/ Slectionnez le mode dans lequel l'interface doit tre exploite.
Mode configur
Valeurs possibles :
$
N
(valeur par
dfaut)
C 5
C 5
C 5
C C ; 0
A
C C (
! 0
A
Champ Description
Valeurs possibles :
$
$ (valeur par dfaut) : Aucun contrle de flux n'est
effectu.
$ : Un contrle de flux est effectu.
: Un contrle de flux automatique est effectu.
Le type de connexion d'une connexion RNIS externe est rglable en connexion multi-
postes (P-MP) ou connexion d'installation (P-P).
Lors du raccordement plusieurs connexions RNIS, les variantes suivantes sont pos-
sibles :
Toutes les connexions RNIS externes sont des connexions multipostes (P-MP).
Toutes les connexions RNIS externes sont des connexions d'installation (P-P).
Les connexions RNIS externes sont des connexions multipostes (P-MP) et des
connexions d'installation (P-P).
Valeurs possibles :
Type de connexion Choisissez si l'interface RNIS doit tre exploite en tant que
connexion multipostes ou connexion d'installation.
Champ Description
Valeurs possibles :
A %
&
(valeur par dfaut)
A -
00
Couche 1 synchroni- Lors de la connexion d'un appareil externe (par ex. une passe-
sation permanente relle GSM) au connecteur d'installation externe du systme, le
cycle de l'appareil externe peut provoquer des dysfonctionne-
ments de la synchronisation du cycle de l'installation. Nous
vous recommandons de ne dsactiver la synchronisation du ni-
veau 1 que dans le cas d'un tel dysfonctionnement.
Valeurs possibles :
Valeurs possibles :
MSN par dfaut Affiche si une MSN standard a t affect un bus S0 interne.
3.2.2.1 Editer
MSN par dfaut Slectionnez le numro d'appel souhait. Vous pouvez choisir
parmi les numros d'appel que vous avez configures dans le
menu Numrotation->Paramtres de l'utilisateur->Utilisa-
teur->Numros d'appel.
Valeurs possibles :
!$
1$ %&
00
2
Valeurs possibles :
.
!$
'4 ;* (valeur par
dfaut)
"0 %
$
'"JB*
Champ Description
3.3.1.1 Editer
Valeurs possibles :
.
!$
'4 ;* (valeur par
dfaut)
"0 %
$
'"JB*
Valeurs possibles :
Champ Description
Recevoir les informa- Choisissez si votre appareil doit recevoir des donnes de cots
tions sur les cots depuis le rseau. Vous pouvez dterminer si l'impulsion de
taxation doit s'lever 12 ou 16 kHz.
Valeurs possibles :
$
$ (valeur par dfaut) : Les donnes de cots ne
sont pas reues.
# 9(=
G 9(=
Champ Description
Temps de surveillance Saisissez le temps que le systme doit attendre aprs la slec-
de fin de numrotation tion d'un chiffre avant de considrer le numro de tlphone
comme complet et d'tablir la connexion. La valeur par dfaut
est secondes.
Valeurs possibles :
Valeurs possibles :
4$$0
%
0
4;
00
! C$$ 0
%
?$0 %
4$$0
%&
Chapitre 4 VoIP
Voice over IP (VoIP) utilise le protocole IP pour la transmission vocale et d'images.
4.1 Paramtres
Le menu VoIP->Paramtres permet de configurer vos connexions VoIP.
Vous avez la possibilit d'tablir une communication tlphonique via Internet avec tous
les tlphones connects en interne. Le nombre de connexions dpend de diffrents pa-
ramtres :
Appuyez sur le bouton ou dans la colonne Action pour modifier l'tat du fournis-
seur SIP.
Aprs environ une minute, l'enregistrement est effectu auprs du fournisseur et le statut
est automatiquement dfini sur (actif).
tat du fournisseur Indiquez si cette entre de fournisseur VoIP doit tre active (
, valeur par dfaut) ou non (
).
Valeurs possibles :
$ %&
00
(valeur par dfaut) : saisissez
plusieurs numros d'appel VoIP.
"%
! : saisissez un numro de base li un bloc de
numros d'appel.
Nom de l'utilisateur Indiquez le nom d'utilisateur que vous a fait parvenir votre four-
nisseur VoIP. Il est possible d'utiliser une suite de
64 caractres alphanumriques.
Champ Description
Numro d'appel sor- Slectionnez la signalisation souhaite pour les appels vers
tant l'extrieur.
Valeurs possibles :
.
%
% (valeur par dfaut)
$ %&
00
0 @"+- -.
$ %&
00
0
0 @"+-
-.
" !A
A
(Uniquement pour Type de
connexion = $
%
)
Numro d'appel global Uniquement pour Numro d'appel sortant $ %&
00
pour CLIP-
0 @"+- -.
No-Screening
Indiquez le numro d'appel devant tre visible par les per-
sonnes appeles dans le cadre de communications vers
l'extrieur.
Champ Description
Valeurs possibles :
Port serveur STUN Saisissez le numro du port utiliser pour la connexion au ser-
veur STUN.
Valeurs possibles :
Valeurs possibles :
Champ Description
Paramtres->Emplacements permet de dfinir les emplace-
ments.
Valeurs possibles :
4
0
(valeur par dfaut) : le serveur
n'est pas utilis un emplacement dfini.
1 %
&
0
2
Valeurs possibles :
.5N
0
%$!
(valeur par dfaut) : le serveur fonc-
tionne avec un profil Codec prdfini dans le systme.
1 % 0 ! %
2
Arrt dans le systme Indiquez si une conversation tlphonique peut tre mise en
attente dans le systme sans perdre la connexion
(questions/dfauts). Si cette fonction est dsactive, l'appel au-
prs du fournisseur SIP est mis en attente, condition que ce
fournisseur prenne en charge cette fonctionnalit.
Transfert des appels Indiquez si un appel est transfr vers l'extrieur auprs du
externe (SIP 302) fournisseur SIP. L'appel est transfr l'aide du code d'tat
SIP 302.
Crer un numro Si vous avez activ cette fonction et entr sous Paramtres
d'appel international globaux le Rglage du pays ( 3E pour l'Allemagne), la suite
de chiffres 0049 est gnre automatiquement devant un nu-
mro d'appel compos avec prfixe.
Champ Description
Crer un numro Si vous avez activ cette fonction et saisi sous Paramtres
d'appel national globaux le Prfixe national/Indicatif rseau local ( 3 pour
Hambourg, p. ex.) le prfixe 040 est automatiquement gnr
devant le numro d'appel compos.
Dsactiver la dsacti- Si vous activez cette fonction, le numro d'appel est toujours
vation du numro envoy, que vous ayez activ la fonction Masquer le numro
d'appel A (CLIR) auprs d'un abonn ou non.
Champs d'en-tte SIP Slectionnez la position de l'ID de l'expditeur (p. ex. numro
pour adresse d'appel d'appel) dans l'en-tte SIP pour les appels sortants. (Le num-
ro d'appel est automatiquement dfini partir de l'en-tte SIP
pour les appels entrants.)
Valeurs possibles :
!!
: l'ID de l'expditeur est insr dans l'en-tte SIP
du champ Display .
%
&
: l'ID de l'expditeur est insr
Champ Description
Remplacer le prfixe Indiquez si le prfixe (p. ex. 00) doit tre remplac par +
international par "+" dans le cas de numros d'appel internationaux.
Supprimer les liaisons Si, p. ex., une rinitialisation du systme ou une coupure de
SIP aprs le redmar- courant se produit aprs l'enregistrement d'un fournisseur, il se
rage peut qu'il ne soit plus possible d'effectuer un nouvel enregistre-
ment en fonction du fournisseur. L'activation de cette fonction-
nalit permet d'effectuer un nouvel enregistrement aprs un re-
dmarrage.
Prise en charge Early- Indiquez si vous souhaitez autoriser l'change de donnes au-
Media dio ou vocales avant qu'un destinataire ne rponde un appel.
Champ Description
Remplacement du pr- Si, en cas d'appels entrants, les numros d'appel modifis
fixe du numro entrant dans le systme sont transmis, saisissez dans la premire
zone de texte la suite de chiffres du numro d'appel entrant de-
vant tre remplace par la suite de chiffres entre dans la
deuxime zone de texte.
4.1.2 Emplacements
Le menu VoIP->Paramtres->Emplacements permet de configurer les emplacements
des abonns VoIP configurs sur votre systme et de dfinir la gestion de bande pas-
sante pour le trafic VoIP.
Valeurs possibles :
%
%
$
A
0$ (valeur par dfaut) : l'abonn VoIP n'est enregistr
que lorsqu'il se trouve sur le rseau priv.
+
%&
: l'abonn VoIP n'est jamais en-
registr.
$: l'abonn VoIP est toujours
enregistr.
Champ Description
nant (parent)
l'arborescence de votre choix. Dterminez ici quel emplace-
ment SIP dj dfini pour l'emplacement SIP configurer ici
constitue le nud suprieur de la structure arborescente.
Valeurs possibles :
Champ Description
passante en descente
Slectionnez $ pour rduire la bande passante.
Paramtres DSCP Slectionnez le type de service pour les donnes RTP (TOS,
pour donnes RTP Type of Service).
Valeurs possibles :
B
.+ : le champ Differentiated Services
Code Point selon la RFC 3260 est utilis pour signaler la
priorit des paquets IP (donnes au format binaire, 6 bits).
B
%$
.+ : le champ Differentiated Ser-
vices Code Point selon la RFC 3260 est utilis pour signaler
la priorit des paquets IP (donnes au format dcimal).
B
A
%$
.+ : le champ Differentiated
Services Code Point selon la RFC 3260 est utilis pour si-
gnaler la priorit des paquets IP (donnes au format hexad-
cimal).
B
4M. : la valeur TOS est indique au for-
mat binaire, p. ex. 00111111.
B
%$
4M. : la valeur TOS est indique au
format dcimal, p. ex. 63.
B
A
%$
4M. : la valeur TOS est indique
au format hexadcimal, p. ex. 3F.
Lors de la configuration des codecs, tenez compte du fait que la qualit sonore dpend de
Ordre Codec Indiquez dans quel ordre les codecs doivent tre proposs par
le systme. Si le premier codec ne peut pas tre utilis, le sys-
tme tentera d'utiliser le deuxime, et ainsi de suite.
Valeurs possibles :
+
%$!
(valeur par dfaut) : si possible, le codec plac
en premire position dans le menu est utilis.
O
$ : les codecs sont tris en fonction de la qualit. si
possible, le codec de la meilleure qualit est utilis.
6
%
0
!
: les codecs sont tris en fonc-
tion de la bande passante ncessaire. Si possible, le codec
qui ncessite la bande passante la plus faible est utilis.
6
%
0
$
$
: les codecs sont tris en fonc-
tion de la bande passante ncessaire. Si possible, le codec
qui ncessite la bande passante la plus leve est utilis.
Champ Description
G.726 (16 Kbits/s) Uniquement pour Ordre Codec non dfini sur +
%$!
G.726 (24 Kbits/s) Uniquement pour Ordre Codec non dfini sur +
%$!
G.726 (32 Kbits/s) Uniquement pour Ordre Codec non dfini sur +
%$!
Champ Description
G.726 (40 Kbits/s) Uniquement pour Ordre Codec non dfini sur +
%$!
Valeurs possibles :
"DFGG
?;F C LD3#
4.1.4 Options
Le menu VoIP->Paramtres->Options permet d'accder aux paramtres gnraux pour
VoIP.
Champ Description
Port RTP Saisissez le port via lequel les donnes RTP doivent tre
transmises.
Paramtres DSCP Slectionnez le type de service pour les donnes SIP (TOS,
pour donnes SIP Type of Service).
Valeurs possibles :
B
.+ (valeur par dfaut) : le champ Dif-
ferentiated Services Code Point selon la RFC 3260 est utilis
pour signaler la priorit des paquets IP (donnes au format
binaire, 6 bits). La valeur par dfaut est .
B
%$
.+ : le champ Differentiated Ser-
vices Code Point selon la RFC 3260 est utilis pour signaler
la priorit des paquets IP (donnes au format dcimal).
B
A
%$
.+ : le champ Differentiated
Services Code Point selon la RFC 3260 est utilis pour si-
gnaler la priorit des paquets IP (donnes au format hexad-
cimal).
B
4M. : la valeur TOS est indique au for-
mat binaire, p. ex. 00111111.
B
%$
4M. : la valeur TOS est indique au
format dcimal, p. ex. 63.
B
A
%$
4M. : la valeur TOS est indique
au format hexadcimal, p. ex. 3F.
Chapitre 5 Numrotation
Interfaces RNIS (S0): Selon l'extension des modules, le systme propose des interfaces
RNIS externes pouvant tre configures pour un raccord la connexion RNIS de
l'exploitant du rseau. En fonction de l'extension des modules, plusieurs interfaces RNIS
peuvent tre configures au choix en tant que connexion RNIS interne ou externe.
Note
Si vous attribuez un nom aux connexions dans ces rglages, celui-ci n'est
pas utilis dans la configuration ultrieure. Il ne sert qu' la description de la
connexion.
5.1.1 Connexions
Dans le menu Numrotation->Connexions externes->Connexions, vous pouvez confi-
gurer les connexions externes de votre systme.
Champ Description
Valeurs possibles :
Numro d'appel sor- Slectionnez la signalisation souhaite pour les appels vers
tant l'extrieur.
Valeurs possibles :
.
%
% (valeur par dfaut)
$ %&
00
0 @"+- -.
$ %&
00
0
0 @"+-
-.
" !A
A
Champ Description
?$
5N
: le paramtre par dfaut (rglage du
pays) du systme est utilis.
" : Slectionnez ce rglage lorsque le type de num-
ro d'appel Inconnu est signaler.
.
: il s'agit d'un numro de poste.
: il s'agit d'un numro d'appel national (indicatif
rgional + numro de poste).
Arrt dans le systme Indiquez si un appel doit tre plac en attente dans le systme
sans interrompre la communication.
Avec une connexion point--point, vous recevez un numro d'appel systme avec un plan
de numrotation 1, 2, 3, ou 4 chiffres. Ce plan de numrotation compose les numros
directs pour la connexion point--point. En commandant plusieurs raccordements point-
-point vous pouvez augmenter le nombre de numrotations directes, ou bien vous rece-
vez un numro d'appel systme supplmentaire avec plan de numrotation ddi.
Avec la connexion point--point, les appels externes sont signals l'abonn dont le nu-
mro d'appel interne attribu correspond au numro d'appel direct compos. Vous pou-
vez configurer les numros d'appel internes joindre directement par la numrotation di-
recte du plan de numrotation en tant que Numro d'Appel Interne dans le menu Num-
rotation->Paramtres de l'utilisateur->Utilisateur->Ajouter->Numros d'appel->Nu-
mros d'appel internes.
Exemple : Vous avez une connexion point--point avec le numro systme #F3 et nu-
mros d'appel directs de F. Un appel au #F3-## est normalement signal
l'abonn interne par le numro d'appel ##. Cependant, si vous entrez la numrotation di-
recte ## dans cette liste, vous pouvez dfinir que les appels au #F3-## soient signals
l'abonn interne au numro d'appel F#.
Slectionnez le symbole pour traiter les entres existantes. Utilisez le bouton Nou-
veau pour crer de nouveaux numros d'appel.
Valeurs possibles :
$ %&
00
' .* : uniquement pour
connexions point--multipoint.
$ %&
00
A %
&
:
uniquement pour les connexions d'installations.
A
0 $
%
'+-+* : unique-
ment pour les connexions d'installations.
A %
&
. 00$
-
: uniquement pour les connexions d'installations.
Nom affich De manire gnrale, vous saisissez le nom qui doit s'afficher
sur l'cran du tlphone systme appel pour ce numro
d'appel.
Champ Description
l'installation
5.1.3 Groupage
Au menu Numrotation->Connexions externes->Groupage, vous pouvez runir di-
verses connexions externes et les placer individuellement la disposition des utilisateurs.
Vous dsirez attribuer certaines connexions externes aux abonns internes pour les ap-
pels sortants. Vous pouvez runir ces connexion externes en groupages et les mettre la
disposition des abonns pour les appels sortants. Ainsi, tous les abonns commencent la
numrotation pour un appel externe avec le mme indicatif, mais ne peuvent tablir une
connexion que via le groupage qui leur a t attribu.
Les raccordements externes de votre systme peuvent tre runis en groupages. Ici,
vous pouvez crer jusqu' 99 groupages (01 - 99). Le code pour la rpartition en grou-
page peut tre modifi (menu Codes modifiables)
Lors de l'initiation d'un appel externe via le code de groupage, le groupage attribu
l'abonn est utilis dans l'tablissement de la connexion.
5.1.4 X.31
Afin d'amliorer la qualit de service pour vos clients, vous dsirez leur proposer l'option
de paiement en monnaie scripturale par carte bleue ou carte de crdit, ou bien enregistrer
des donnes d'achat pour une carte client. A cet effet, vous raccordez votre systme un
appareil qui transmet les donnes des clients/cartes de crdit vers une centrale.
Pour l'utilisation de cette fonctionnalit, des TEIs (Terminal Endpoint Identifier) vous sont
communiqus; vous les attribuez aux connexions individuelles lors de la configuration du
systme. Ces TEIs permettent un adressage supplmentaire de ces terminaux.
Note
Une fois que l'attribution des fonctions et des autorisations tel ou tels utilisateur(s) est
dfinie dans les paramtres utilisateur, l'autorisation des paramtres utilisateur est attri-
bue un terminal dans le menu Appareils terminaux. Ainsi est rendue possible la
configuration du rglage de plusieurs terminaux via une classe d'autorisation, par
exemple, un rglage utilisateur
!, un rglage utilisateur
! %
et un r-
glage utilisateur ?
0
% %
. A prsent, il ne reste plus qu' attribuer
aux utilisateurs correspondants l'une de ces Classe d'autorisation.
5.2.1 Utilisateur
Dans le menu Numrotation->Paramtres de l'utilisateur->Utilisateur vous configurez
les utilisateurs de votre systme, leurs classe, et vous leurs attribuez des numros
d'appel internes et externes.
Une vue d'ensemble des utilisateurs dj crs s'affiche Dans la colonne Nom, les en-
tres sont classes par ordre alphabtique. Vous pouvez cliquer sur le titre de toute autre
colonne et trier les entres dans l'ordre croissant ou dcroissant.
Champ Description
Numro de mobile Saisissez un numro d'appel pour joindre l'utilisateur par tl-
phone portable. Dterminez galement si ce numro d'appel
doit s'afficher sur l'cran du tlphone systme, afin de pouvoir
tre slectionn dans le rpertoire tlphonique du systme
via le tlphone systme (option Accs via le tlphone sys-
tme).
Numro d'appel priv Saisissez un numro d'appel pour joindre l'utilisateur par nu-
mro d'appel personnel. Dterminez galement si ce numro
d'appel doit s'afficher sur l'cran du tlphone systme, afin de
pouvoir tre slectionn dans le rpertoire tlphonique du
systme via le tlphone systme (option Accs via le tl-
phone systme).
Valeurs possibles :
!
. (valeur par dfaut)
$ : aucune classe d'autorisation
1
%&
2
Champ Description
Valeurs possibles :
!
. (valeur par dfaut)
$ : aucune classe d'autorisation
1
%&
2
Valeurs possibles :
!
. (valeur par dfaut)
$ : aucune classe d'autorisation
1
%&
2
Occup par occup Slectionnez si la fonctionnalit Busy on Busy doit tre ac-
(Busy on Busy) tive pour cet utilisateur.
Numros d'appel in- Saisissez les numros d'appel internes pour l'utilisateur, ainsi
ternes que la description afficher l'cran des tlphones systme
(Description affiche). Slectionnez galement si ce numro
interne doit s'afficher dans le Rpertoire tlphonique du
systme, et si le LED face la touche de fonction correspon-
dante doit s'allumer (Champ lampe occup).
Si, lors d'un appel sortant, l'interlocuteur distant ne doit pas connatre le numro d'appel
attribu au propre raccordement, l'un des numros d'appel existants peut tre slectionn
ici pour affichage. Si aucun numro d'appel n'a t slectionn, le systme n'envoie au-
cun numro d'appel au fournisseur.
Numro d'appel in- Permet d'afficher les numros d'appel internes configurs pour
terne l'utilisateur.
Champ Description
phones systme.
Numro d'appel sor- Slectionnez la signalisation souhaite pour les appels vers
tant l'extrieur.
Valeurs possibles :
.
A " 0 0
0
%$!
: Votre propre nu-
mrotation directe est utilise comme Numro d'appel sor-
tant. Cette option est disponible pour une connexion
d'installation ou un fournisseur SIP avec numrotation di-
recte.
+
%$!
: Aucun Numro d'appel sortant n'est trans-
mis. Dans ce cas, le central utilise le numro d'appel princi-
pal de la connexion.
1$ %&
00
!A
2 : Pour une interface FXO, le nu-
mro d'appel configur est dj attribu en tant que Numro
d'appel sortantet s'affiche.
1$ %&
00
2 : S'il existe plusieurs numros configu-
rs, vous pouvez slectionner un numro d'appel que vous
dsirez utiliser en tant que Numro d'appel sortant.
Slectionnez le symbole afin de dfinir pour chaque numro d'appel interne (indiqu
dans la table avec Numro d'appel interne et Description affiche) quel numro
d'appel indiquer lors d'appels sortants. Ici, pour chaque connexion externe configure,
vous choisissez l'un des numros configurs correspondants.
Si plusieurs connexions externes sont configures, vous pouvez dfinir comment proc-
der avec les appels sortants. L'ordre des entres dtermine l'ordre de slection parmi les
autres lignes attribues en cas de ligne externe occupe.
Le Numro d'appel sortant configur peut tre individuellement cach pour chaque ligne
vers l'extrieur ; pour cela, cochez Masquer le numro la ligne correspondante.
Si vous dsirez dplacer une entre sur la liste affiche, slectionnez le symbole la
ligne correspondante. Une nouvelle fentre s'ouvre.
L'entre slectionn est affiche dans Connexion externe; ici, par exemple, ".Q.
L'ordre configur ici crase le rglage attribu par la classe d'autorisation. La classe
d'autorisation attribue continue cependant de dterminer si un utilisateur a accs une
connexion externe spcifique.
Ici, par exemple, vous pouvez paramtrer vers quel collgue transfrer vos appels
lorsque vous tes en runion, ou si le central prend vos appels durant votre pause djeu-
ner.
Numro d'appel in- Permet d'afficher les numros d'appel internes configurs pour
terne l'utilisateur.
Valeurs possibles :
<Application de rejet>
Champ Description
Variante active (jour) Slectionnez la variante de l'application de rejet (qui doit nor-
malement tre active). Si une commutation des variantes est
dfinie via le calendrier, ce paramtre est nouveau modifi
en temps utile.
Valeurs possibles :
B
B
#
B
F
B
3
5.2.1.5 Autorisations
Mot de passe pour en- Saisissez le mot de passe avec lequel un tlphone IP de
registrement tlpho- l'utilisateur doit se connecter au systme.
nique IP
Le mot de passe peut rester libre lorsque les tlphones IP
doivent s'enregistrer mais pas s'authentifier.
PIN pour accs par t- Ici, vous pouvez modifier le PIN pour le rpondeur personnel
lphone (Voice Mailbox) de l'utilisateur. La valeur par dfaut est $
.
Accs personnel Slectionnez si cet utilisateur doit pouvoir accder une inter-
face utilisateur (accs utilisateur) o effectuer des entres ou
Champ Description
Call Through
Call Through dsigne la connexion entrante au systme via un branchement externe, puis
le transfert de l'appel sortant du systme via un autre branchement.
Note
Dans les paquets de connexion, un paquet est gnr pour la connexion en-
trante, un autre pour la connexion sortante.
Call Through Indiquez si Call Through doit tre autoris pour cet utilisateur.
Valeurs possibles :
Champ Description
Occupation de la ligne Slectionnez les connexions via lesquelles les appels sortants
avec indicatif de ces tlphones seront transfrs vers l'extrieur. L'ordre de
l'entre dtermine l'ordre de slection parmi les autres lignes
attribues en cas de ligne externe occupe.
Champ Description
Lorsque vous tlphonez un correspondant, votre numro d'appel s'affiche chez lui.
Ainsi, votre correspondant est averti que c'est vous qui appelez avant mme d'avoir d-
croch. Si vous ne dsirez pas que votre numro soit communiqu votre correspondant
avant qu'il ne dcroche, vous pouvez empcher l'affichage de votre numro chez votre
correspondant.
Si votre correspondant a configur un transfert d'appel, vous ne saurez pas sur quel tl-
phone vous l'avez joint. Dans ce cas, vous pouvez afficher le numro d'appel sur lequel
votre correspondant fait transfrer l'appel. Cependant, votre correspondant a galement
la possibilit d'empcher l'affichage de ce numro d'appel.
Note
Champ Description
Informations suppl- Indiquez les informations qui doivent tre affiches sur l'cran
mentaires sur l'appel pendant un appel.
externe
Valeurs possibles :
%
A
% $ : L'accs au r-
seau public et le nom attribu sont successivement affichs.
%
A : uniquement le
nom de l'accs au rseau public est affich.
% $ (valeur par dfaut) : Uni-
quement le nom attribu au numro d'appel externe est affi-
ch l'cran.
: Aucun affichage l'cran.
Un appel est signal chez un collgue qui ne se trouve pas actuellement son poste de
travail. Vous n'avez que deux options pour prendre en charge l'appel. Vous pourriez vous
lever et vous dplacer vers le tlphone de votre collgue, ou bien vous transfrez l'appel
pour votre collgue sur votre tlphone.
Un appel signal sur un autre tlphone peut tre intercept l'aide d'un code.
L'attribution s'opre via l'option Groupe Pick-Up dans le menu Caractristiques de la
prestation, qui est alors attribu l'abonn. Un Pick-Up est possible en cas de valeur
gale. L'interception de l'appel n'est pas possible en cas de mise en attente.
Les tlphones systme peuvent intercepter les appels avec des touches de fonction pro-
grammables. Sur des tlphones systme, vous pouvez configurer des touches ligne, des
touches poste ou des touches d'quipe.
Touche ligne : Vous pouvez dfinir une touche ligne pour une connexion RNIS ou un
fournisseur VoIP. La diode lumineuse correspondante la touche ligne indique l'tat de
la connexion. La LED brille lorsque les deux canaux B d'une connexion sont occups,
ou lorsque le nombre maximum de connexions simultanes via un fournisseur VoIP est
atteint. Si un appel externe est signal sur un autre tlphone interne, vous pouvez
l'intercepter en appuyant sur la touche ligne.
Touche poste: Vous pouvez dfinir une touche poste pour un utilisateur du systme. La
diode lumineuse correspondante la touche poste indique l'tat de l'abonn (appel,
communication,...). Si l'abonn interne reoit un appel, vous pouvez l'intercepter en ap-
puyant sur la touche poste.
Touche quipe : Une touche quipe est une touche poste ordinaire laquelle est attri-
bue le numro interne d'une quipe. La diode lumineuse correspondante la touche
quipe indique l'tat de l'quipe (appel, communication,...). Si l'quipe reoit un appel,
vous pouvez l'intercepter en appuyant sur la touche quipe.
Vous dsirez, autant que possible, rpondre l'appel de chaque client, mme lorsque
vous tes au tlphone. Si un autre appel est signal votre tlphone par un signal so-
nore d'appel en attente ou un message l'cran, vous pouvez dcider avec lequel des
deux clients vous entretenir.
Si un abonn interne reoit un appel alors qu'il est dj en communication, le signal so-
nore d'appel en attente se dclenche automatiquement chez lui. Le signal sonore d'appel
en attente est possible pour les communications internes comme externes. La communi-
cation en attente est signale chez l'appell de manire visuelle ou sonore, selon le termi-
nal.
L'appel peut :
L'option appel en attente peut tre rgle individuellement pour chaque abonn. Autoriser
ou non l'appel en attente peut tre paramtr via la configuration ou un code dans la com-
mande.
Dans le systme, on ne peut se mettre simultanment en attente que d'un nombre limit
de communications analogiques. Lorsqu'on lance des appels en attente sur des commu-
nications analogiques alors que le nombre maximum d'appels en attente est dj atteint,
les appelants en attente suivants entendent la tonalit occup .
Si vous entendez le signal sonore de l'appel en attente pendant une communication, vous
pouvez prendre le nouvel appel et transfrer l'appel en cours. Un procd oprationnel
vous permet de transfrer la communication en cours, tout en acceptant l'appel en at-
tente. Ici s'appliquent les conditions suivantes :
Terminaux RNIS
Note
Groupe Pick-Up Saisissez le numro du groupe dans lequel les appels peuvent
tre intercepts.
Signal appel en attente Indiquez si l'appel en absence est autoris pour cette classe
d'autorisation.
Utiliser le rejet global Indiquez si un rejet global est autoris pour cette classe
d'autorisation.
Note
Champ Description
Commuter les va- Indiquez si la commutation manuelle des variantes d'appel est
riantes d'appel ma- autorise pour cette classe d'autorisation.
nuellement
Slectionnez $ pour activer la fonction.
Call Through Indiquez si Call Through est autoris pour cette classe
d'autorisation.
Interphone
La fonction interphone vous permet d'tablir une connexion d'un tlphone systme un
autre tlphone systme sans que la connexion n'aie besoin d'tre activement accepte
par le tlphone systme appel (dcrocher le combin, enclencher main libres/
haut-parleur). La connexion est tablie aussitt que le tlphone systme a accept la
connexion interphone. Les tlphones systme appelants ainsi que appels entendent
une tonalit de signalement au dbut de l'appel interphone. La dure de l'appel inter-
phone est limite deux minutes. Si, durant cette priode, le combin d'un des tl-
phones impliqus est dcroch, la communication devient un appel normal.
Les tlphones systme peuvent initier un appel interphone dans le menu du tlphone
systme ou par une touche fonction programme. Si l'appel interphone est lanc via une
touche fonction, les messages apparaissant l'cran du tlphone systme sont les
mmes que lors d'une communication normale, et la diode lumineuse de la touche inter-
phone s'allume. Pour mettre fin l'appel interphone, appuyez nouveau sur la touche
fonction, ou appuyez sur la touche du haut-parleur. Une fois l'appel interphone termin, la
diode lumineuse s'teint nouveau.
Une touche fonction peut galement tre configure sur un tlphone systme pour blo-
quer ou autoriser les appels interphone.
Note
Si un appel interphone n'est pas clos par l'un des deux interlocuteurs, la
connexion est automatiquement interrompue par le systme au bout
d'environ 2 minutes.
Annonce
Vous dsirez convier vos collgues une runion ou un repas ? Vous pourriez appeler
chacun individuellement, ou simplement faire usage de la fonctionnalit annonce. Avec un
seul appel, vous contactez tous les tlphones autoriss aux annonces, sans que vos
correspondants n'aient mme besoin de dcrocher.
Attention
Alors que vous vous faites entendre grce l'annonce, vous n'entendez pas
les ventuels commentaires de vos collgues ou de leurs familles.
La fonction annonce vous permet d'tablir une connexion avec un autre tlphone, sans
pour autant que cette connexion n'aie besoin d'tre activement accepte par ce dernier
(dcrocher le combin, enclencher main libres/haut-parleur). La connexion est tablie
aussitt qu'un tlphone a accept l'annonce. Au dbut d'une annonce, l'annonceur ainsi
que l'abonn appell entendent un signal de confirmation. La dure d'une annonce n'est
pas limite.
L'annonce est possible pour les tlphones RNIS et analogiques, du moment que ceux-ci
prennent en charge la fonctionnalit annonce. Pour savoir si la fonctionnalit est prise en
charge, reportez-vous aux manuels utilisateur de vos tlphones.
Les annonces peuvent tre autorises ou bloques sur les tlphones l'aide d'un code.
Tlphones systme
Les annonces partir de, et vers, des tlphones systme sont possibles. Les tlphones
systme peuvent initier une annonce dans le menu du tlphone systme ou par une
touche fonction programme. Si l'annonce est lance via une touche fonction, les mes-
sages apparaissant l'cran de votre tlphone sont les mmes que lors d'une communi-
cation normale, et la diode lumineuse de la touche annonce s'allume. Pour mettre fin
l'annonce, appuyez nouveau sur la touche fonction, ou appuyez sur la touche du haut-
parleur. Une fois l'annonce termine, la diode lumineuse s'teint nouveau.
Une touche fonction peut galement tre configure sur un tlphone systme pour blo-
quer ou autoriser les annonces.
Annonce individuelle
Par la numrotation du numro d'appel interne d'un tlphone, vous pouvez lancer
l'annonce de manire cible. L'annonce peut tre autorise ou bloque par l'abonn desti-
nataire l'aide d'une procdure oprationnelle. Chez l'abonn destinataire ainsi que
l'annonceur, l'annonce est prcde d'une tonalit de signalement.
Annonce quipe
Par la numrotation d'un numro d'appel d'quipe, une annonce peut galement tre faite
une quipe. Les abonns quipe entendent l'annonce simultanment. Chez les abon-
ns destinataires ainsi que l'annonceur, l'annonce est prcde d'une tonalit de signale-
ment. L'annonce une quipe peut galement tre dclenche par une mise en attente.
Avec une annonce d'quipe, il peut survenir un dlai de jusqu' quatre secondes avant
que la connexion aux abonns individuels de l'quipe ne soit tablie. L'annonce passe en-
suite pour les abonns de l'quipe ayant accept l'annonce durant ce dlai.
Note
Vous avez des messages dans votre bote lettre ou des emails vous attendent sur Inter-
net. Vous vrifiez constamment, mais ne savez jamais l'avance si vous avez des nou-
veaux messages. Grce la fonctionnalit MWI, votre systme reoit les infos sur vos
nouveaux messages du fournisseur correspondant. A prsent, il ne vous faut plus aller
dans votre bote lettre ou sur votre messagerie email que lorsque qu'il s'y trouvent effec-
tivement de nouveaux messages. De plus, vous pouvez envoyer un MWI d'une bote vo-
cale relie au systme ou d'un tlphone systme configur comme tlphone de rcep-
tion.
Terminaux RNIS
L'activation du MWI peut se produire tout moment (mme pendant une communica-
tion).
S'il y a un message d'un systme bote vocale, un court appel a lieu. Selon l'appareil
terminal, un symbole, un texte gnr sur le tlphone ou le numro de tlphone de
l'appelant peuvent s'afficher. Si une information MWI est efface, aucune signalisation
n'a lieu.
Il est possible de rappeler le systme bote vocale ou le tlphone de rception.
L'information MWI est alors efface.
Tlphones systme
L'activation du MWI peut se produire tout moment (mme pendant une communica-
tion). Le numro d'appel de l'appelant est entr dans la liste des appelants. Selon le
type de tlphone systme, ex. bote vocale externe, le nom ainsi que le numro de
l'appelant sont saisis. De plus, le LED Liste des appelants clignote.
Tlphone de chambre
S'il y a un message d'un systme bote vocale, une tonalit de numrotation spciale
est signale aprs dcrochage du combin.
Tlphone de rception
A partir d'un tlphone de rception, l'aide d'une procdure de tlphone, les informa-
tions MWI peuvent tre actives et dsactives sur un tlphone de chambre. Si une in-
formation MWI est active sur un tlphone de chambre, le numro d'appel du tl-
phone de rception est entr dans la liste des appelants, et la tonalit de numrotation
spciale est active.
Note
Vous aviez achet ce qui tait l'poque le plus moderne des tlphones. Depuis sont
apparus sur le Net nombre de nouvelles fonctionnalits que vous ne pouvez pas utiliser
en pressant simplement une touche. A l'aide de la fonction clavier, vous pouvez, en sai-
sissant une suite de touches, aussi utiliser les dernires fonctionnalits RNIS de votre
oprateur de rseau partir de votre tlphone RNIS ou analogique.
Note
Recevoir des commu- Indiquez si les appels interphone vers le tlphone systme
nications interphone sont permis pour cette classe d'autorisation.
Recevoir les informa- Indiquez si cette classe d'autorisation peut recevoir des infor-
tions MWI mations sur les messages existants (MWI = Messages Waiting
Indication).
Champ Description
Net Direct (Keypad) Indiquez si vous voulez, par la saisie d'une suite de touches,
utiliser les dernires fonctionnalits RNIS de votre oprateur
de rseau, galement partir de tlphones RNIS ou analo-
gique plus anciens.
5.2.2.3 Applications
Utilisation du rper- Indiquez si cette classe d'autorisation peut utiliser les entres
toire tlphonique du dans le rpertoire tlphonique, et, si oui, quel degr.
systme
Valeurs possibles :
M)
! %
&
%
$ -
(valeur par dfaut) : Les entres du rpertoire tl-
phone systme peuvent tre utilises, du moment qu'elles ne
se situent pas en dehors des autorisations de numrotation
configures.
M) $ : Les entres du rpertoire tlphone sys-
tme peuvent tre utilises sans restriction.
: Les entres du rpertoire tlphone systme ne
peuvent pas tre utilises.
Musique d'attente Indiquez si --et si oui, quelle-- MoH (Music on Hold) doit tre
(MoH) utilise.
Valeurs possibles :
Champ Description
Transmission des Indiquez si les donnes tarifaires transmises doivent tre trans-
cots mises aux terminaux de cette classe d'autorisation.
5.3.1 Teams
Le menu Numrotation->Groupes et quipes->Teams permet de configurer les quipes
de votre systme.
Les quipes sont des groupes de personnes qui travaillent ensemble la ralisation d'un
objectif. En pratique, cela signifie que toutes les personnes d'une quipe sont joignables
via un numro d'appel commun pour les appels externes et internes. Dans le systme de
tlcommunications, il est ainsi possible d'affecter un numro d'appel de faon cible
chaque quipe de tlphones / d'appareils terminaux, de manire garantir l'accessibilit
en cas d'appels internes et externes. Les structures individuelles des entreprises peuvent
tre reprsentes en fonction des quipes. Les diffrents services (vente, aprs-vente,
dveloppement) peuvent ainsi tre appels de manire cible via des numros d'appel
d'quipe en interne ou depuis l'extrieur. Au sein d'une quipe, l'appel peut par exemple
tre signal en mme temps tous les tlphones, ou d'abord un tlphone, puis un
deuxime, etc. Des rpondeurs ou des systmes bote vocale peuvent galement tre uti-
liss dans une quipe.
5.3.1.1 Gnral
Pour les appels d'quipe internes, un numro d'appel et un nom peuvent tre attribus
l'quipe dans la configuration. Si un numro d'appel d'quipe est slectionn, l'appelant
voit le nom de l'quipe s'afficher, jusqu' ce qu'un abonn de l'quipe rponde. Ensuite, le
nom de l'abonn de l'quipe s'affiche.
Commuter la variante Indiquez si la variante d'appel dfinie pour l'quipe doit tre ac-
d'appel tive manuellement via le tlphone ou via le calendrier. Pour
ce faire, le calendrier et les heures de commutation doivent
tre configurs auparavant. Pour chaque quipe, vous pouvez
dfinir jusqu' quatre variantes d'appel dans le menu Numro-
tation->Groupes et quipes->Teams->Nouveau->Variante
1-4.
Valeurs possibles :
Champ Description
+
%
%
)
: la commu-
tation manuelle est active.
1
%
2 : slectionnez l'un des calendriers configu-
rs.
Variante active (jour) Slectionnez la variante d'appel qui doit actuellement tre acti-
ve. Si une commutation est dfinie via le calendrier, ce para-
mtre est nouveau modifi en temps utile.
Autoriser le transfert Indiquez si un transfert des appels doit tre effectu pour
des appels l'quipe.
Transfert des appels Indiquez si un transfert des appels doit avoir lieu dans le sys-
vers des numros ex- tme en lui-mme (Via le systme) ou via un central
ternes (fournisseur, Via le central). Notez qu'en cas de transfert
d'appels dans le systme, deux connexions externes sont oc-
cupes.
Champ Description
l'abonn ne reoit pas via l'quipe mais directement sur son
numro d'appel, ainsi que les communications qu'il initie lui-
mme, ne sont pas comptabiliss dans ce dlai.
5.3.1.2 Variante 1 - 4
Sous Affectation interne, slectionnez les abonns internes qui doivent appartenir
cette quipe. Si vous souhaitez exclure momentanment un abonn de la signalisation
des appels (p. ex. s'il est en cong), vous pouvez slectionner l'option Dconnexion. Les
appels d'quipe ne sont pas signals auprs des abonns dconnects. Chaque abonn
de l'quipe peut galement procder lui-mme l'activation ou la dsactivation l'aide
d'un code du systme.
Pour les appels d'quipe internes, un numro d'appel et un nom peuvent tre attribus
l'quipe dans la configuration. Si un numro d'appel d'quipe est slectionn, l'appelant
voit le nom de l'quipe s'afficher, jusqu' ce qu'un abonn de l'quipe rponde. Ensuite, le
nom de l'abonn de l'quipe s'affiche. L'appel une quipe peut se produire en rotation,
de manire linaire, simultane, cumulative ou parallle selon l'heure. En cas d'appel
d'quipe (linaire ou en rotation), il est possible d'appeler en mme temps tous les abon-
ns de l'quipe aprs un dlai dfini (compris entre 1 et 99 secondes).
Valeurs possibles :
Champ Description
Vous souhaitez que l'appel d'un appelant soit accept pendant la signalisation de l'appel
et qu'il n'entende pas le signal d'appel (la tonalit). C'est possible si vous utilisez la prise
d'appel automatique pour les appels d'quipe. Dans ce cas, l'appel est accept automati-
quement par le systme, et l'appelant entend une annonce ou une musique d'attente.
Pendant ce temps, l'appel est signal aux abonns dfinis de l'quipe. Si un abonn ac-
cepte l'appel, la communication avec l'appelant est tablie.
En cas d'appel une quipe, il est possible, dans la configuration, de dfinir la prise auto-
matique de l'appel. L'appelant entend alors une annonce ou une musique. Pendant de ce
temps, le ou les abonns de destination sont appels. Une fois le combin dcroch,
l'annonce ou la musique est arrte, et la communication est tablie.
.
$ : tous les appareils terminaux attribus sont appels simultanment. Si un
appareil terminal est occup, il est possible d'mettre un signal d'appel en attente.
@$
: tous les appareils terminaux attribus sont appels de manire successive
dans l'ordre indiqu dans la configuration. Si un appareil terminal est occup, l'appareil
terminal libre suivant est appel. L'appel est signal pendant env. 15 secondes
chaque abonn. Cette dure peut tre rgle entre 1 et 99 secondes (pour chaque
quipe). Si des abonns tlphonent ou s'ils sont dconnects, il n'y a aucun dlai de
Valeurs possibles :
Champ Description
.
$ (valeur par dfaut)
@$
$
@$
) 0
N
&
) 0
N
&
!
Occup par occup Indiquez si, pour cette variante d'appel, la fonctionnalit Busy
(Busy on Busy) on Busy doit tre active.
Prise d'appel automa- Indiquez si un appel entrant doit tre accept automatiquement
tique avec et si l'appelant doit entendre l'annonce ou la musique d'attente
slectionne. L'appel est ensuite signal l'quipe. Les frais
lis la communication existante sont pris en charge par
l'appelant.
Valeurs possibles :
1;
QA2
( "
( "
#
( J
P H
Valeurs possibles :
10
2
Autres fonctions de re- Indiquez si un appel entrant doit tre transfr et, si tel est le
jet cas, via quelle variante de rejet.
Valeurs possibles :
L'affectation des appels permet d'attribuer les numros d'appel entrs sous Numros
d'appels externes aux quipes ou un numro d'appel interne, par exemple.
5.4.1.1 Editer
Champ Description
Valeurs possibles :
Champ Description
Valeurs possibles :
B
B
#
B
F
B
3
Valeurs possibles :
B$!
% $ % &
00
: l'activation de la
numrotation s'effectue aprs la vrification du numro
d'appel entr avec l'entre du rpertoire tlphonique du sys-
tme ou avec les numros d'appel entrs de l'utilisateur (Nu-
mro de mobile et Numro d'appel priv).
$ %&
00
+" : l'activation de la numrota-
tion s'effectue aprs la vrification du numro d'appel entr
avec l'entre du rpertoire tlphonique du systme ou avec
les numros d'appel entrs de l'utilisateur (Numro de mo-
bile et Numro d'appel priv) ET la saisie du PIN.
+" : l'activation de la numrotation s'effectue aprs la saisie
du PIN.
$ %&
00
+" : l'activation de la numrotation
s'effectue aprs la vrification du numro d'appel entr avec
l'entre du rpertoire tlphonique du systme ou avec les
numros d'appel entrs de l'utilisateur (Numro de mobile
et Numro d'appel priv) OU la saisie du PIN.
Champ Description
Paramtres numro Slectionnez l'abonn interne via lequel l'appel Call Through
d'appel interne et rejet doit tre effectu. Un des numros de tlphone du systme
est dfini pour la fonction Call Through dans la configuration.
Une sonnerie de signalement du systme retentit d'abord pour
l'appelant externe qui tablit une communication sur ce num-
ro de tlphone.
le numro d'appel / la numrotation directe est incomplte ou errone pour un appel en-
trant ;
tous les abonns de l'quipe ou du centre d'appel slectionn sont dconnects ;
tous les abonns du centre d'appel slectionn sont en post-traitement.
5.4.2.1 Editer
: aucun rejet n'est effectu ; l'appelant reoit le signal
Champ Description
occup .
+
N
A : le rejet s'effectue comme dfini
sous Gestion du systme->Paramtres globaux->Sys-
tme->Rejet vers un numro d'appel.
1$ %&
00
%&
%&
$0
2 : Le rejet est effectu via cet utilisateur ou
cette quipe.
Les appareils terminaux des tlphones systme sont tris par ordre alphabtique dans la
colonne Description. Vous pouvez cliquer sur le titre de toute autre colonne et trier les
entres dans l'ordre croissant ou dcroissant.
6.1.1.1 Gnral
Champ Description
Valeurs possibles :
Valeurs possibles :
Champ Description
Description affiche Affiche la description qui apparat sur l'cran du tlphone IP.
6.1.1.3 Paramtres
Mot de passe adminis- Indiquez si le mot de passe administrateur doit tre rinitialis.
trateur
Slectionnez $ pour activer la fonction.
Utilisez le provisionnement automatique pour utiliser elmeg hybird afin de transfrer des
paramtres de tlphonie lmentaires au systme DECT. Si vous voulez pour cela utili-
ser l'assistant Premiers pas, activez sous Assistant->Premiers pas->Paramtres avan-
cs->Ajouter dans le champ Transfrer le serveur de provisionnement pour la valeur
7
4. Vous pouvez autrement dfinir sous Services locaux->Serveur DHCP-
>Configuration DHCP->Nouveau->Paramtres avancs les champs Option = ?@
'.
%
0
* et Valeur = 0RCC1"+Q%
%
+ -
Pour connecter les units mobiles, placez tout d'abord la station de base en mode de
connexion. Procdez ensuite la connexion des units mobiles aux units mobiles elles-
mmes. Vous devez raliser une configuration plus complte de la station de base
l'aide du programme de configuration bas sur le Web du systme DECT.
Note
Pour tester si votre station de base est bien configure et accessible, slec-
tionnez le bouton et contrlez si une valeur actualise apparat dans la
colonne Vu en dernier dans un dlai de 10 secondes.
Note
6.1.2.1 Gnral
Champ Description
Valeurs possibles :
Valeurs possibles :
Champ Description
Numro de mobile Indique le numro d'ordre de l'unit mobile. Ce numro est af-
fect l'unit mobile afin de pouvoir l'identifier clairement.
6.1.2.3 Paramtres
Mot de passe adminis- Indiquez si le mot de passe administrateur doit tre rinitialis.
trateur
Slectionnez $ pour activer la fonction.
Les appareils terminaux des diffrentes catgories (VoIP, ISDN ou analogique) des tl-
phones systme sont tris par ordre alphabtique dans la colonne Description. Vous
pouvez cliquer sur le titre de toute autre colonne et trier les entres dans l'ordre croissant
ou dcroissant.
6.2.1 VoIP
Le menu Appareil terminal->Autres tlphones->VoIP permet de configurer les appa-
reils terminaux VoIP connects. Vous procdez par exemple l'affectation d'un numro
d'appel interne configur.
Valeurs possibles :
Numros d'appel in- Slectionnez les numros d'appel internes pour cet appareil
ternes terminal. Vous pouvez dfinir plusieurs numros d'appel in-
ternes.
Valeurs possibles :
Champ Description
1$ %&
00
2 : Slectionnez l'un des nu-
mros d'appel existants de l'utilisateur configur.
Valeurs possibles :
5
(valeur par dfaut) : Votre appareil (par exemple
un tlphone SIP standard) ralise un enregistrement SIP
pour communiquer au systme son adresse IP (dynamique).
.
: un appel entrant d'un client SIP (configur
comme statique) est accept par le systme sans que ce
client doive d'abord s'enregistrer, si l'adresse IP du client cor-
respond l'adresse IP entre sous Adresse IP du client
SIP. Ce mode est par exemple utilis par le serveur MIcro-
soft Office Communications et d'autres serveurs de commu-
nication unifie.
Valeurs possibles :
Champ Description
4+
Profil Codec Slectionnez le profil Codec qui doit tre utilis en cas de
connexion via une ligne VoIP. Vous pouvez configurer le profil
Codec dans le menu VoIP->Paramtres->Profils Codec.
6.2.2 RNIS
Le menu Appareil terminal->Autres tlphones->RNIS permet de configurer les appa-
reils terminaux RNIS connects. Vous procdez par exemple l'affectation d'un numro
d'appel interne configur.
Numros d'appel in- Slectionnez les numros d'appel internes pour cet appareil
ternes terminal. Vous pouvez dfinir plusieurs numros d'appel in-
ternes.
Valeurs possibles :
Champ Description
ternes.
1$ %&
00
2 : Slectionnez l'un des nu-
mros d'appel existants de l'utilisateur configur.
6.2.3 Analogue
Le menu Appareil terminal->Autres tlphones->Analogue permet de configurer les
appareils terminaux analogiques connects. Vous procdez par exemple l'affectation
d'un numro d'appel interne configur.
6.2.3.1 Editer
Slectionnez le symbole pour copier les entres existantes. La copie d'une entre
peut s'avrer utile lorsque vous souhaitez crer une entre qui ne diffre que par
quelques paramtres d'une entre dj existante. Dans ce cas, il vous suffit de copier
l'entre et de modifier les paramtres souhaits.
00
! C$$ 0
4$$0
%
?$0 %
Champ Description
4$$0
%&
00
%&
Numro d'appel in- Slectionnez le numro d'appel interne pour cet appareil termi-
terne nal.
Valeurs possibles :
Signal appel en attente Indiquez si le signal d'appel en attente est autoris pour cet ap-
pareil terminal.
Valeurs possibles :
+
%
0
00
+
%
0
00
A
00
Champ Description
Afficher le nom entrant Uniquement pour Afficher le numro d'appel (CLIP) $
(CNIP)
Indiquez si le nom de l'appelant doit tre affich. Le nom de
l'appelant peut tre affich si une entre est prsente dans le
rpertoire tlphonique du systme.
Afficher les nouveaux Uniquement pour Afficher le numro d'appel (CLIP) $
messages (MWI)
Indiquez si de nouveaux messages doivent tre signals sur
un systme de messagerie vocale.
Transmettre les infor- Indiquez si le systme doit utiliser les informations de taxation
mations sur les cots du rseau RNIS pour crer des impulsions de taxation pour
l'appareil terminal. Vous pouvez dterminer si l'impulsion de
Champ Description
Valeurs possibles :
Tension alternative La signalisation des appels sur les appareils terminaux analo-
d'appel FXS giques se fait par l'application d'une tension alternative d'appel
sur les connexions analogiques contactes. La tension alterna-
tive d'appel est convertie en une tonalit par l'appareil analo-
gique. Vous pouvez configurer dans le systme la tension al-
ternative d'appel pour les connexions analogiques avec une
frquence de # (= ou (=.
Temps flash pour nu- Lors de l'utilisation d'appareils terminaux analogiques avec nu-
mrotation multi- mrotation impulsion, vous pouvez rgler le temps de flash
frquences identifi par le systme comme longueur de flash maximale. Si
le flash de l'appareil terminal est plus long que la dure dfinie,
le systme considre que le combin est raccroch.
6.2.4 CAPI
Si votre appareil est compatible CAPI, configurez les terminaux CAPI connects dans le
menu Appareil terminal->Autres tlphones->CAPI. Vous procdez par exemple
l'affectation d'un numro d'appel interne configur.
Numros d'appel in- Slectionnez les numros d'appel internes pour cet appareil
ternes terminal l'aide de l'option Ajouter. Vous pouvez dfinir plu-
sieurs numros d'appel internes.
Valeurs possibles :
6.3 Aperu
6.3.1 Aperu
Le menu Appareil terminal->Aperu->Aperu prsente un aperu de tous les appareils
terminaux configurs.
Numros d'appel in- Permet d'afficher les numros d'appel internes configurs.
ternes
Si vous n'effectuez pas de slection dans le dlai imparti aprs avoir dcroch le tl-
phone, la numrotation automatique est effectue.
Note
Vous ne vous trouvez momentanment pas au bureau, mais ne souhaitez manquer au-
cun appel. Grce au transfert des appels vers un autre numro d'appel, p. ex. votre tl-
phone portable, vous pouvez rpondre vos appels, mme lorsque vous n'tes pas sur
place. Vous pouvez dvier des appels vers le numro d'appel de votre choix. Vous pou-
vez dfinir le paramtre "$%
,
%
$0
ou . 0$.
Les dviations d'appels
%
$0
et . 0$ peuvent coexister. Si,
par exemple, votre tlphone ne se trouve pas porte de main, l'appel est dvi vers un
autre numro d'appel (p. ex. votre tlphone portable) aprs un court laps de temps. Si
vous tes dj en communication tlphonique sur votre lieu de travail, la ligne sera pro-
bablement occupe pour les autres appelants. La fonction de transfert des appels
vous permet, en cas de ligne occupe, de rediriger ces appelants vers un collgue ou le
secrtariat.
Chaque abonn interne du systme peut transfrer ses appels vers un autre numro
d'appel. Les appels peuvent tre transfrs vers des numros d'appel d'abonns internes,
des numros d'appel d'quipes internes ou des numros d'appel externes. Lors de la sai-
sie du numro d'appel vers lequel vous souhaitez dvier les appels, le systme vrifie au-
tomatiquement s'il s'agit d'un numro d'appel interne ou externe.
Le transfert des appels peut tre configur pour un abonn d'une quipe. Cet appel conti-
nue tre signal aux autres abonns de l'quipe. Le transfert des appels vers un abon-
Le transfert des appels vers un numro d'appel interne est effectu dans le systme. Si
un appel interne doit tre transfr vers un numro d'appel externe, le transfert s'effectue
galement dans le systme. La communication est alors tablie via le groupage qui est
activ pour l'abonn configur. Si l'appel est transfr via une connexion RNIS, un canal
B reste occup, tandis que si un appel externe est transfr vers l'extrieur, les deux ca-
naux B restent occups. Deux possibilits existent pour le transfert d'un appel externe
vers un numro d'appel externe :
Transfert des appels dans le central : le transfert des appels est effectu dans le central
si, dans le cas d'un appel externe, seul un abonn interne est entr dans la rpartition
des appels. Pour transfrer des appels dans le central, la fonctionnalit Call Deflection
(connexion multi-appareils) ou Partial Rerouting (connexion de l'installation) doit tre ac-
tive pour les connexion RNIS concernes dans le cas d'un fournisseur rseau.
Transfert des appels dans le systme : le transfert des appels est effectu dans le sys-
tme si les fonctionnalits ncessaires pour le transfert des appels dans le central ne
sont pas disponibles pour les connexions RNIS concernes. Si un appel externe est di-
rig vers plusieurs tlphones (p. ex. une quipe) et que le transfert des appels a t
configur pour certains d'entre eux, le transfert en question est effectu dans le sys-
tme. La communication externe est alors tablie via le canal B d'un groupage, lequel
est activ pour l'abonn configur. Ce canal B reste occup pour la dure d'un transfert
d'appel actif.
Note
Numro d'appel in- Slectionnez le numro d'appel interne pour lequel les appels
terne entrants doivent tre transfrs.
Type de la transmis- Indiquez le moment auquel les appels entrants doivent tre d-
sion de l'appel' vis vers le numro d'appel interne entr.
Valeurs possibles :
"$%
. 0$
%
$0
(valeur par dfaut)
. 0$ C
%
$0
Numro d'appel de Saisissez le numro d'appel vers lequel les appels entrants
destination "en ab- doivent tre dvis en cas d'absence de rponse.
sence de rponse"
Numro d'appel de Saisissez le numro d'appel vers lequel les appels entrants
destination "si occu- doivent tre transfrs en cas de ligne occupe.
p"
Numro d'appel de Saisissez le numro d'appel vers lequel les appels entrants
destination "immdiate- doivent tre immdiatement dvis.
ment"
A l'aide de la liste des numros d'appel bloqus, vous pouvez bloquer certains numros
d'appel ou indicatifs. A l'aide de la liste des numros d'appel activs, vous pouvez activer
certains numros d'appel ou indicatifs bloqus. Si un numro d'appel entr comme num-
ro d'appel activ est plus long qu'un numro d'appel entr comme numro d'appel bloqu,
il peut tre compos. Lorsque vous composez un numro d'appel, la numrotation est in-
terrompue aprs le chiffre bloqu et la sonnerie occup retentit. Dans les paramtres
de l'utilisateur, vous pouvez attribuer individuellement chaque utilisateur un contrle de
numrotation.
Exemple : numro d'appel bloqu , tous les numros d'appel externes commenant par
sont bloqus. Numro d'appel activ #F3, la numrotation peut avoir lieu. Tous les
numros d'appel externes commenant par #F3 peuvent tre composs. Si deux nu-
mros d'appel identiques (mme suite de chiffres et mme nombre de chiffres, p. ex
#F3 et #F3) figurent la fois dans la liste des numros d'appel activs et la liste des
numros d'appel bloqus, le numro d'appel n'est pas compos.
Note
Dans la liste des numros d'appel activs, des abonns disposant d'une au-
torisation de sortie partielle ou ne disposant d'aucune autorisation de sortie
(qui ne possdent pas d'autorisation de numrotation externe) sont autori-
ss composer les numros d'appel externes activs.
Veillez ce que l'indicatif rseau local soit dfini dans la configuration afin
d'viter que le numro d'appel bloqu sur le rseau local ne soit ignor lors
de la numrotation de l'indicatif rseau local.
Numro d'appel activ Saisissez le numro dont la numrotation doit tre explicite-
ment autorise.
Dans la configuration de votre systme, vous pouvez dfinir des numros d'appel qui
doivent tre joignables en cas d'urgence. Si vous composez l'un de ces numros d'appel
prioritaires, le systme le reconnat et active automatiquement un canal B RNIS. Si les ca-
naux B RNIS externes sont dj occups, un canal B RNIS est activ et la sonnerie
occup retentit pour les abonns souhaitant entrer en communication. Les appels
prioritaires en cours ne sont pas interrompus.
Numro prioritaire Saisissez le numro qui peut galement tre compos si tous
les canaux B du systme sont occups. Un canal B externe est
alors interrompu pour cette communication et occup par
l'appel prioritaire. Les appels prioritaires en cours ne sont pas
interrompus.
7.2.1 Gnral
Le menu Contrle d'appel->Rgles de slection->Gnral permet d'activer la fonction
ARS (Automatic Route Selection) et de slectionner le niveau de routage souhait.
Niveau de routage Indiquez si un transfert doit tre effectu vers d'autres routes
en cas de non-accessibilit d'un groupage ou fournisseur en-
tr.
Valeurs possibles :
'0
%
;
9* : si le fournisseur entr ou le grou-
page slectionn (Contrle d'appel->Rgles de slection-
>Zones et routage-> Editer/Ajouter -> Lu-Di ->Niveau de
routage 1) n'est pas disponible, la connexion est interrom-
pue.
# : si le fournisseur entr ou le groupage slectionn
(Contrle d'appel->Rgles de slection->Zones et rou-
tage-> Editer/Ajouter -> Lu-Di ->Niveau de routage 1)
n'est pas disponible, une tentative de connexion via la va-
riante de routage supplmentaire (Contrle
d'appel->Rgles de slection->Zones et routage-> Editer/
Ajouter -> Lu-Di ->Niveau de routage 2) est effectue.
F (valeur par dfaut) : si ni le fournisseur ni le groupage en-
trs (Contrle d'appel->Rgles de slection->Zones et
routage-> Editer/Ajouter -> Lu-Di ->Niveau de routage 1
et Niveau de routage 2) ne sont disponibles, la connexion
est tablie via le fournisseur (Numrotation->Classe
d'autorisation->Ajouter->Configuration de base->Occu-
pation de la ligne avec indicatif) entr par dfaut pour
l'utilisateur.
7.2.2 Interfaces/Fournisseurs
Le menu Contrle d'appel->Rgles de slection->Interfaces/Fournisseurs permet de
saisir les routes ou les fournisseurs et leur indicatif d'accs rseau.
Valeurs possibles :
+
%$!
(valeur par dfaut) : selon la procdure stan-
dard, l'indicatif entr sous Indicatif fournisseur est compo-
s lors d'une communication externe.
?
: la communication externe est tablie via le grou-
page slectionn dans Route.
La configuration des tableaux de routage s'effectue pour chacune des zones dfinies et
pour chaque jour de la semaine. Pour les deux tableaux de routage, les niveaux de rou-
tage 1 et 2 peuvent tre dfinis comme Fallback.
Dans la zone Numros d'appel, saisissez les numros d'appel ou les numros d'appel
d'abonns pour lesquels vous souhaitez configurer des tableaux de routage.
Valeurs possibles :
$ %&
00
C $ %&
00
%
&
$:
saisissez l'intgralit ou une partie du numro d'appel qui d-
signe une zone.
: Saisissez un nom pour cette zone.
7.2.3.2 Lu - Di
Dans la zone Lu - Di, slectionnez les heures souhaites pour chaque niveau de routage
ainsi que la route ou le fournisseur de votre choix qui doit acheminer les appels sortants
partir de l'heure entre.
Champ Description
Chapitre 8 Applications
Vous pouvez configurer les fonctionnalits internes des tlphones du systme sous Ap-
plications.
8.1 Calendrier
Le menu Applications->Calendrier permet de dterminer si de nouvelles entres
peuvent tre cres ou si des modifications peuvent tre effectues dans le calendrier.
Chaque entreprise dispose d'horaires d'ouverture fixes. Vous pouvez enregistrer ces ho-
raires dans les calendriers internes du systme. Ainsi, tous les appels ayant lieu en de-
hors des heures d'ouverture peuvent tre signals un poste d'opratrice ou un rpon-
deur, par exemple. Pendant ce temps, vos collaborateurs peuvent accomplir d'autres
tches, sans tre interrompus par des appels tlphoniques. Les diffrentes variantes
d'appel d'une quipe sont automatiquement commutes par les calendriers.
Imaginons que vous souhaitiez modifier les autorisations concernant les communications
externes aprs l'heure de fermeture pour certains abonns. Dans la configuration du sys-
tme, vous pouvez dterminer individuellement pour chaque utilisateur si l'autorisation de
communication externe doit tre commute automatiquement. La commutation a lieu
conformment aux donnes saisies dans le calendrier correspondant.
Vous pouvez dfinir cinq types de calendriers dans le systme. Les calendriers Classe
d'autorisation et Service de nuit sont prvus pour des commutations centralises et
ne peuvent tre configurs qu'une seule fois. Les calendriers Signalisation groupe ,
Signalisation TFE et Rejet vers un numro d'appel interne/externe peuvent tre
configurs plusieurs fois. Plusieurs temps de commutation diffrents peuvent tre slec-
tionns pour chaque jour de la semaine.
Dans la configuration, vous pouvez affecter un calendrier toutes les fonctionnalits pour
lesquelles plusieurs variantes peuvent tre dfinies (p. ex. quipes). La commutation
entre les diffrentes variantes d'appel a alors lieu aux heures indiques dans le calendrier
affect.
8.1.1 Calendrier
Le menu Applications->Calendrier->Calendrier permet d'afficher, de modifier ou de co-
pier un calendrier dj configur, ainsi que de crer de nouveaux calendriers.
8.1.1.1 Gnral
Notez que ce champ ne peut pas tre modifi pour les entres
existantes. Si vous souhaitez configurer une autre application,
vous devez crer une nouvelle entre et supprimer l'entre
existante.
Valeurs possibles :
.
0$
(valeur par dfaut) : vous pou-
vez configurer plusieurs calendriers ici.
.
4; : vous pouvez configurer plusieurs
calendriers ici.
.
%
: un seul calendrier peut tre configur
ici.
%&
: un seul calendrier peut tre
configur ici.
?
,
$ %&
00
C
A
:
vous pouvez configurer plusieurs calendriers ici.
.5N
S
: vous pouvez configurer plu-
sieurs calendriers ici.
$
%&
: vous pouvez configurer plusieurs ca-
lendriers ici.
8.1.1.2 Lu - Di
Lu - Di
.
0$
: variante d'appel 1 variante
d'appel 4
.
4; : variante d'appel TFE 1 et variante
d'appel TFE 2
.
%
: service de nuit actif et service de nuit
inactif
%&
: classe d'autorisation par d-
faut et classe d'autorisation option
?
,
$ %&
00
C
A
:
variante de rejet 1 variante de rejet 4
.5N
S
: action au bureau et distance
$
%&
: service de nuit actif et service de nuit
inactif.
Reprendre les para- Uniquement si des paramtres ont dj t dfinis pour un jour
mtres de de la semaine.
8.1.1.3 Exception
Dans la zone Exception, indiquez si et comment il faut tenir compte des jours fris.
Prendre en compte les Indiquez s'il faut galement tenir compte des dlais enregistrs
jours fris dans le menu Applications->Calendrier->Jours fris dans
ce calendrier.
Reprendre les para- Uniquement si Prendre en compte les jours fris est activ.
mtres de
Indiquez le jour de la semaine dont vous souhaitez reprendre
les paramtres relatifs aux jours fris. Le menu Applications-
>Calendrier->Calendrier->Lu - Di permet de configurer les
jours de la semaine.
.
0$
: variante d'appel 1 variante
d'appel 4
.
4; : variante d'appel TFE 1 et variante
d'appel TFE 2
.
%
: service de nuit et service de nuit inactif
%&
: classe d'autorisation par d-
faut et classe d'autorisation option
Champ Description
?
,
$ %&
00
C
A
:
variante de rejet 1 variante de rejet 4
.5N
S
: action au bureau et distance
$
%&
: service de nuit actif et service de nuit
inactif.
8.2 Rejet
Le menu Applications->Rejet permet de configurer la procdure par dfaut appliquer
pour les appels entrants dans le systme.
Champ Description
d'attente) et . La valeur par dfaut est .
Valeurs possibles :
( J
( J
H
( "
(valeur par dfaut)
( "
#
Temps d'attente maxi
dans la boucle Uniquement pour le type de la fonction de rejet = . -
d'attente 0$ ou . 0$
%
$0
:
Heure de reroutage en Dfinissez la dure maximale qu'un appelant peut passer dans
cas d'absence de r- la file d'attente lorsqu'il n'arrive pas joindre le numro d'appel
ponse de destination. Une fois ce dlai coul, l'appelant est transmis
la destination de rejet dfinie.
Annonce Dterminez si l'appel entrant doit tre rejet avec une an-
nonce.
Valeurs possibles :
Champ Description
Numro d'appel de Slectionnez le numro d'appel interne vers lequel l'appel en-
destination trant doit tre renvoy.
Valeurs possibles :
+
%
$ %&
00
' 0
%
* : la
connexion et l'appel sont interrompus.
1$ %&
00
2 : si un numro d'appel de destination
est dfini, un transfert a lieu.
Valeurs possibles :
4
$
( J
( J
H
( "
( "
#
1;
K
2
Vous avez mis en place un numro gnral d'information que les clients appellent pour
faire part de demandes et de problmes divers. Un collaborateur ou une quipe ne peut
videmment pas les renseigner sur tous les sujets. L'appelant doit alors tre redirig vers
les services spcialiss. Si vous connaissiez la demande d'un appelant avant, vous pour-
riez le transfrer directement vers le service appropri. De cette manire, cela vite vos
clients de devoir d'abord tre pris en charge par un poste d'opratrice, puis seulement
transfrs. Chaque appelant dcide lui-mme du collaborateur / de l'interlocuteur avec le-
quel il souhaite tre mis en relation.
Avec la fonctionnalit Annonce avant interrogation avec DISA, les appels sont automa-
tiquement accepts par le systme. L'appelant entend une annonce lui indiquant les sai-
sies possibles pendant ou aprs l'annonce. Une fois la saisie effectue, l'annonce prend
fin et l'appelant est transfr vers une quipe ou un abonn interne. Si l'appelant
n'effectue aucune saisie ou si la saisie est errone, il est transfr vers la destination de
rejet dfinie (quipe ou abonn interne). Pendant le transfert, l'appelant entend la tonalit
ou une musique d'attente du systme.
Note
DISA - Direct Inward System Access. Une fois un appel accept par le sys-
tme, l'appelant est automatiquement transfr aprs la saisie d'un code.
Ce code est affect un numro d'appel interne dans le systme. La saisie
d'un numro d'appel ou d'un code doit avoir lieu pendant l'annonce. Si
l'annonce (fichier wave) est dj termine, aucune saisie n'est plus prise en
compte. Un renvoi a alors lieu vers la destination de rejet dfinie. La fonc-
tionnalit Annonce avant interrogation avec DISA fait partie du systme
et permet d'accepter jusqu' 28 appels en mme temps.
Valeurs possibles :
". (valeur par dfaut) : l'annonce confi-
gure est lue. Ensuite, le transfert est effectu vers le num-
ro d'appel interne configur, ou la connexion est interrompue
et l'appelant entend la sonnerie occup .
".)
$ %&
00
-
0 $ : l'appelant est invit saisir un numro d'appel in-
terne. Le transfert est alors effectu.
".)
$ %
%
0 $ :
l'appelant est invit saisir un code compris entre 0 et 9. Les
codes sont affects aux numros d'appel internes souhaits.
L'appelant est finalement transfr vers le numro d'appel in-
terne configur.
8.2.2.1 Gnral
La zone Gnral permet d'effectuer les paramtrages de base d'une application de rejet.
Valeurs possibles :
$ %&
00
%
A (valeur par dfaut)
$
7
Valeurs possibles :
+
%
%
)
1
%
2
8.2.2.2 Variante 1 - 4
La zone Variante permet de dfinir les variantes de rejet. Vous pouvez configurer jusqu'
quatre variantes.
Une prise en charge professionnelle par tlphone fait dj office de carte de visite pour
une entreprise. Les applications vocales permettent chaque entreprise de se dmar-
quer. En outre, pendant le transfert, l'appelant peut tre inform ou simplement diverti par
une musique d'attente agrable (ces paramtres peuvent galement tre diffrents en
fonction du service, p. ex.).
Imaginons que vous vouliez utiliser vos propres annonces ou une musique particulire
comme musique d'attente pour vos clients. Vous pouvez diffuser des fichiers wave crs
par vos soins dans le systme.
Vous pouvez enregistrer des fichiers musicaux ou vocaux personnaliss dans le systme.
La configuration de base du systme permet de stocker 2 mlodies MoH. En utilisant une
carte SD, vous pouvez augmenter la capacit de mmoire disponible. La taille des fichiers
musicaux et vocaux pouvant tre enregistrs dpend de la capacit de la carte SD utili-
se. Les fichiers sont enregistrs au format wave.
Les applications vocales peuvent tre affectes aux fonctionnalits de deux manires dif-
frentes.
Tous les utilisateurs qui se servent d'une application vocale avec ce circuit de connexion
entendent toujours la musique ou l'annonce vocale correspondante depuis le dbut. Un
utilisateur supplmentaire entend la musique ou l'annonce vocale depuis le dbut. Le
nombre d'utilisateurs simultans d'une telle application vocale est limit 28.
Veillez ce que la musique lue pour l'extrieur et les musiques de l'application vocale
soient exemptes de droits de tiers. Avant d'tre enregistrs sur le systme, les fichiers
existants dans un autre format doivent tre convertis au format wave spcifique
l'entreprise.
Note
8.3.1.1 Editer
Slectionnez le symbole pour traiter les entres existantes. Slectionnez pour sup-
primer une entre existante.
Valeurs possibles :
-
-3
-F
-#
-
(valeur par dfaut)
T
T#
TF
Une Numrotation abrge est affecte chaque entre cre dans le rpertoire tl-
phonique. Le numro abrg permet aux tlphones autoriss de raliser une numrota-
tion abrge depuis le rpertoire tlphonique.
Tlphones systme
Les tlphones systme peuvent effectuer une numrotation via un menu particulier du
rpertoire tlphonique du systme. Pour rechercher une entre du rpertoire tlpho-
nique, saisissez les premires lettres (8 maximum) du nom souhait et confirmez la sai-
sie. Huit entres du rpertoire tlphonique du systme sont toujours mises votre dispo-
sition. Vous pouvez les voir les unes aprs les autres. Slectionnez l'entre souhaite,
puis confirmez l'aide du bouton OK. Vous devez lancer la numrotation dans un dlai
de 5 secondes. Dans la liste de rappel du tlphone systme, le nom de l'abonn slec-
tionn s'affiche, plutt que son numro. Si un tlphone systme reoit un appel d'une
entre enregistre dans le rpertoire tlphonique du systme, l'cran du tlphone sys-
tme affiche le nom de l'appelant.
Note
Note
8.4.1 Entres
Le menu Applications->Rpertoire tlphonique du systme->Entres affiche toutes
les entres dfinies du rpertoire tlphonique avec la numrotation abrge correspon-
dante. Dans la colonne Description, les entres sont classes par ordre alphabtique.
Vous pouvez cliquer sur le titre de la colonne de votre choix et trier les entres dans
l'ordre croissant ou dcroissant.
Numrotation abrge Indiquez une numrotation abrge. Si vous n'en saisissez au-
cune, une numrotation abrge est affecte automatique-
ment.
Valeurs possibles :
Exemple :
Hans,123456,1,1
Klaus,234567,2,2
Max,345678,3,1
Valeurs possibles :
Champ Description
Numro de tlphone Slectionnez les donnes d'un fichier qui doivent tre reprises
comme numro de tlphone.
Nom Slectionnez les colonnes d'un fichier qui doivent tre reprises
comme nom. Vous avez la possibilit d'importer deux lments
(p. ex. nom et prnom). Une chane de caractres peut tre
place entre les deux lments l'aide du champ de saisie du
milieu. Le sparateur par dfaut est une virgule.
8.4.3 Gnral
Le menu Applications->Rpertoire tlphonique du systme->Gnral permet de d-
finir le nom d'utilisateur et le mot de passe pour l'administration du rpertoire tlphonique
du systme. La zone Rpertoire tlphonique permet l'administrateur d'afficher le rper-
toire tlphonique, de le modifier, d'importer et d'exporter des donnes.
Mot de passe pour ac- Saisissez un mot de passe pour l'administrateur du rpertoire
cs web tlphonique du systme.
Le relev des donnes de connexion vous fournit un aperu quant au comportement tl-
phonique de votre entreprise.
Toutes les communications externes peuvent tre enregistres dans l'appareil sous la
forme de donnes de connexion. Ces donnes vous permettent de retrouver des informa-
tions importantes relatives aux diffrentes communications.
8.5.1 Sortant
Le menu Applications->Donnes de connexion->Sortant contient des informations qui
permettent de surveiller les activits sortantes.
Champ Description
8.5.2 Entrant
Le menu Applications->Donnes de connexion->Entrant contient des informations qui
permettent de surveiller les activits entrantes.
Champ Description
8.5.3 Gnral
Le menu Applications->Donnes de connexion->Gnral permet de dfinir la manire
dont les donnes de connexion sont enregistres dans le systme.
Mot de passe pour ac- Saisissez un mot de passe pour l'administrateur des donnes
cs web de connexion.
Enregistrer les Slectionnez les connexions sortantes qui doivent tre enregis-
connexions sortantes tres.
Valeurs possibles :
(valeur par dfaut)
4
$ %
0 ,
Enregistrer les Slectionnez les connexions entrantes qui doivent tre enre-
connexions entrantes gistres.
Valeurs possibles :
Champ Description
Valeurs possibles :
Exporter les donne Si vous souhaitez enregistrer les donnes de connexion dans
de connexion un fichier externe, cliquez sur l'option Exporter et enregistrez
le fichier l'emplacement souhait, avec le nom de votre
choix.
8.6.1 tat
Le menu Applications->Centre d'appel mini->tat permet d'afficher l'tat des lignes et
des agents connects, ainsi que les abonns affects aux lignes, et ce, en un seul bloc.
Agents affects Permet d'afficher le nombre d'agents auxquels cette ligne est
affecte.
Champ Description
8.6.2 Lignes
Dans le menu Applications->Centre d'appel mini->Lignes, les lignes sont affectes aux
numros d'appel internes et externes, et le nom du centre d'appel auquel appartient la
ligne s'affiche.
8.6.2.1 Gnral
La zone Gnral vous permet d'effectuer les paramtrages de base d'une ligne.
Numro d'appel ex- Slectionnez l'un des numros d'appel configurs comme
terne centre d'appel mini pour la connexion externe de cette ligne de
centre d'appel.
Numro d'appel in- Saisissez le numro d'appel interne de votre choix pour cette
terne ligne.
Champ Description
Commuter la variante Indiquez si les variantes d'appel pour cette ligne doivent tre
d'appel commutes via un calendrier configur et, si tel est le cas, le-
quel.
Valeurs possibles :
+
%
%
)
1
%
2
Variante d'appel active Slectionnez la variante d'appel qui doit tre active par dfaut
pour cette ligne aprs la configuration.
Temps de franchisse- Indiquez la dure aprs laquelle un appel doit tre transfr
ment vers l'agent libre suivant qui est affect cette ligne.
8.6.2.2 Variante 1 - 4
La zone Variante vous permet de dfinir les variantes d'appel du centre d'appel mini.
Prise d'appel automa- Indiquez si un appel entrant doit tre accept automatiquement
tique avec et, si tel est le cas, avec quelle annonce ou mlodie.
Champ Description
Rejet en absence de Indiquez si un appel entrant doit tre renvoy aprs une dure
rponse dfinie et, si tel est le cas, avec quelle variante.
Valeurs possibles :
: aucun renvoi ne doit avoir lieu en cas d'absence de
rponse.
10
2 : l'appel entrant est transfr l'quipe slection-
ne aprs la dure spcifie sous Temps avant rejet.
Autres fonctions de re- Slectionnez d'autres fonctions de rejet. Vous devez d'abord
jet les configurer sous Applications->Rejet->Fonctions de rejet.
Ensuite, vous avez la possibilit de slectionner les valeurs
suivantes :
Champ Description
8.6.3 Agents
Le menu Applications->Centre d'appel mini->Agents permet d'affecter les lignes aux
agents. Un agent peut utiliser une ou plusieurs lignes de centre d'appel mini.
Numro d'appel in- Slectionnez le numro d'appel interne de l'utilisateur qui doit
terne tre utilis pour le centre d'appel.
Slectionner les lignes Slectionnez les lignes desquelles l'agent doit tre respon-
sable. Lors de la slection des lignes, le nom du centre d'appel
correspondant est encore affich afin de fournir un meilleur
aperu.
8.6.4 Gnral
Le menu Applications->Centre d'appel mini->Gnral permet de configurer un accs
aux interfaces Web HTML pour le gestionnaire du centre d'appel mini. Il peut alors contr-
ler l'tat des lignes et des agents, et modifier leurs paramtres.
Mot de passe pour ac- Saisissez un mot de passe pour l'administrateur du centre
cs web d'appel mini.
Si un adaptateur TFE est connect votre systme, vous pouvez parler avec un visiteur
se trouvant la porte depuis n'importe quel tlphone autoris. Vous pouvez affecter
chaque sonnerie certains tlphones, qui sonnent alors lorsque cette touche de sonne-
rie est active. Sur les tlphones analogiques, la signalisation s'effectue en fonction de
l'appel du portier. Plutt que de configurer des tlphones internes, vous pouvez gale-
ment configurer un tlphone externe comme destination d'appel pour la touche de son-
nerie. Votre portier peut comporter jusqu' 4 touches de sonnerie. Le dispositif lectrique
d'ouverture de porte peut tre activ pendant une conversation avec une personne se
trouvant la porte. Il ne peut pas tre activ sans conversation.
Note
Numro d'appel in- Slectionnez le numro d'appel interne configur qui doit tre
terne affect l'adaptateur TFE. Le numro d'appel est configur
dans le menu Numrotation->Paramtres de
l'utilisateur->Utilisateur.
Champ Description
Le code de touche de sonnerie est le numro d'appel compos par l'adaptateur TFE lors
de l'activation de la touche de sonnerie dans le systme. Cela vous permet de raliser
une rpartition interne des appels pour chaque touche de sonnerie. Notez que les instruc-
tions de mise en marche de l'adaptateur TFE dpendent du fabricant. Reportez-vous au
mode d'emploi fourni par le fabricant de l'adaptateur TFE.
8.7.2.1 Gnral
Code sonnerie Saisissez un code quatre chiffres clair pour la sonnerie. Lors
de l'activation d'une touche de sonnerie au niveau de
l'adaptateur TFE, les appareils terminaux entrs dans la va-
riante d'appel TFE affecte sont appels.
Commuter la variante Indiquez si les variantes d'appel TFE pour cette sonnerie
Champ Description
Valeurs possibles :
+
%
%
)
1
%
2
Variante TFE active Slectionnez la variante d'appel TFE qui doit tre active par
dfaut pour cette sonnerie aprs la configuration.
La zone Variante d'appel TFE permet de configurer les deux variantes d'appel TFE pour
ce profil de signalisation.
Champ Description
Valeurs possibles :
Affectation interne Slectionnez les numros d'appel internes sur lesquels une ac-
tivation de la sonnette doit tre signale. Ajoutez un numro
d'appel interne l'aide de l'option Ajouter.
Affectation externe Indiquez le numro de tlphone externe sur lequel une activa-
tion de la sonnette doit tre signale.
Valeurs possibles :
.
$ (valeur par dfaut) : tous les appareils termi-
naux attribus sont appels simultanment. Si un tlphone
est occup, il est possible d'mettre un signal d'appel en at-
tente.
@$
: tous les appareils terminaux attribus sont ap-
pels de manire successive dans l'ordre indiqu dans la
configuration. Si un appareil terminal est occup, l'appareil
terminal libre suivant est appel. L'appel est signal pendant
env. 15 secondes chaque abonn. Cette dure peut tre
rgle entre 1 et 99 secondes (pour chaque sonnerie). Si
des abonns tlphonent ou s'ils sont dconnects, il n'y a
aucun dlai de transmission pour ces abonns.
: cet appel est une exception l'appel li-
naire. Une fois que tous les appareils terminaux ont t ap-
pels, la signalisation de l'appel recommence partir du pre-
mier appareil terminal entr. L'appel est signal jusqu' ce
que l'appelant raccroche ou jusqu' ce que l'adaptateur TFE
y mette fin (aprs env. deux minutes).
$
: les appareils terminaux sont appels dans
l'ordre indiqu dans la liste des abonns de la configuration.
Chaque appareil terminal dj appel est rappel, jusqu' ce
Champ Description
8.8.1.1 Gnral
La zone Gnral vous permet de dfinir les caractristiques principales des entres
d'alarme.
Champ Description
tat
Activez ou dsactivez la fonction.
Valeurs possibles :
+
%
%
)
: la commu-
tation manuelle est active.
1$
%
%
2 : slectionnez l'une des en-
tres de calendrier configures pour l'appel d'alarme.
Variante d'appel active Slectionnez la variante d'appel qui doit tre active. Vous
pouvez configurer les variantes aprs avoir confirm la saisie
sous l'onglet Gnral l'aide du bouton OK.
Champ Description
impossibles.
Nombre de rptitions
Indiquez le nombre de rptitions si un appel d'alarme n'est
pas accept.
Valeurs possibles :
Valeurs possibles :
.
! '
0
%$!
*
8.8.1.2 Variante 1 et 2
Vous pouvez configurer deux variantes de l'appel d'alarme. En gnral, l'une des va-
riantes exploite la possibilit d'appeler des abonns internes, et l'autre, celle d'appeler des
abonns externes.
Valeurs possibles :
Les abonns peuvent tre informs par e-mail des appels entrants. Les messages enre-
gistrs peuvent tre transfrs automatiquement une adresse e-mail de votre choix.
Les paramtres gnraux du systme bote vocale sont appliqus sur votre appareil hy-
bird. L'utilisation de la bote vocale individuelle s'effectue via un tlphone.
Chaque abonn peut utiliser sa bote vocale individuelle en dviant son tlphone vers sa
bote vocale.
Note
Si vous souhaitez utiliser une bote vocale, vous avez besoin d'une carte
SD. Le cas chant, vous devez charger la structure de dossier ncessaire
avec les textes d'annonce sur la carte SD. Dans le menu
Maintenance->Logiciel et configuration, slectionnez pour ce faire
l'option "0
!
B
J
.
Attention
Numro d'appel in- Permet d'afficher le numro d'appel de l'abonn interne pour
terne lequel la bote vocale est configure.
Champ Description
dans le menu Applications->Systme bote vocale->Gnral
pour l'ensemble du systme bote vocale est utilise.
Note
Numro d'appel in- Slectionnez le numro d'appel interne de l'abonn pour lequel
terne vous souhaitez configurer une bote vocale. Vous pouvez choi-
sir parmi les numros d'appel internes qui sont configurs dans
le menu Numrotation->Paramtres de l'utilisateur->Utilisa-
teur.
Valeurs possibles :
Champ Description
$
%
: la bote vocale utilise des textes en nerlan-
dais.
: la bote vocale utilise des textes en anglais.
"
: la bote vocale utilise des textes en italien.
;
U
: la bote vocale utilise des textes en franais.
+
%$!
(valeur par dfaut) : la bote vocale utilise la
langue dfinie dans le menu Applications->Bote
vocale->Gnral pour l'ensemble du systme bote vocale.
Note
Notification par e-mail Si une personne a laiss un message sur la bote vocale, une
notification peut tre envoye l'abonn.
Valeurs possibles :
(valeur par dfaut) : L'abonn ne reoit pas de notifi-
cation.
-
: l'abonn est inform par e-mail lorsqu'une per-
sonne lui a laiss un message.
-
A
: si un appelant a laiss un mes-
sage, l'abonn reoit un e-mail avec en pice jointe
l'enregistrement du message.
+
$ : lorsque l'administrateur libre la fonction
+
$, la configuration de la notification par e-mail
peut tre modifie par l'utilisateur sous Accs utilisateur. Si
l'administrateur dfinit une autre valeur, l'utilisateur ne peut
effectuer aucune modification.
Champ Description
Note
Calendrier pour tat Lorsque l'abonn n'est pas l, la bote vocale peut tre com-
"en extrieur" mute via un calendrier.
Valeurs possibles :
+
%
%
)
(valeur par
dfaut) : l'abonn peut activer ou dsactiver manuellement la
bote vocale.
<Calendrier> : la bote vocale peut tre active ou dsacti-
ve aux moments dfinis dans le calendrier slectionn.
Valeurs possibles :
(valeur par dfaut) : slectionnez ce paramtre
si l'abonn se trouve au bureau lors du dmarrage du sys-
tme bote vocale.
A$
: slectionnez ce paramtre si l'abonn est
Champ Description
Mode pour tat "Au La bote vocale peut fonctionner selon deux modes de configu-
bureau" ration pendant les heures de bureau.
Valeurs possibles :
Calendrier pour tat La bote vocale peut fonctionner selon deux modes de configu-
"en extrieur" ration en dehors des heures de bureau.
Valeurs possibles :
(valeur par dfaut) : un appelant en-
tend une annonce, mais ne peut pas laisser de message lui-
mme.
: un appelant entend une
annonce et peut laisser un message.
8.9.2 tat
Le menu Applications->Bote vocale->tat indique l'tat des botes vocales indivi-
duelles des diffrents abonns. Vous pouvez voir le nombre de nouveaux appels arrivs
sur quelle bote vocale, ainsi que le nombre d'anciens appels existants.
Champ Description
Numro d'appel in- Permet d'afficher le numro d'appel de l'abonn interne pour
terne lequel la bote vocale est configure.
Nouveaux appels Permet d'afficher les appels qui n'ont pas encore t couts
par l'abonn.
8.9.3 Gnral
Ce menu vous permet de configurer les paramtres gnraux pour votre systme bote
vocale.
Systme bote vocale Indiquez si votre systme bote vocale doit tre activ.
Champ Description
Valeurs possibles :
Port serveur SMTP Saisissez le port qui doit tre utilis pour l'envoi d'e-mails.
Adresse de Saisissez une adresse qui doit tre utilise comme expditeur
l'expditeur lors de l'envoi d'e-mails. L'adresse sert uniquement identifier
les e-mails dans la bote de rception.
Mot de passe SMTP Saisissez le mot de passe pour l'utilisateur du serveur SNMP.
Champ Description
Chapitre 9 LAN
Ce menu vous permet de configurer les adresses de votre LAN et de structurer votre r-
seau local par des VLAN.
9.1 Configuration IP
Ce menu sert galement diter la configuration IP du LAN et les interfaces Ethernet de
votre appareil.
9.1.1 Interfaces
Le menu LAN->Configuration IP->Interfaces contient la liste des interfaces IP dispo-
nibles. Vous pouvez modifier la configuration IP des interfaces ou crer des interfaces vir-
tuelles pour des applications spciales. Vous trouverez ici une liste de toutes les inter-
faces configures dans le menu Gestion du systme->Mode Interface / groupes
Bridge->Interfaces (interfaces Ethernet logiques et celles cres dans les sous-sys-
tmes).
Le bouton Nouveau sert crer des interfaces virtuelles. Ceci n'est toutefois ncessaire
que pour les applications spciales (BRRP, etc.).
Note
Remarque :
Si votre appareil est connect un LAN compos de deux rseaux partiels, vous devez
saisir pour le second rseau partiel une seconde Adresse IP/Masque de rseau.
Le premier rseau partiel possde par ex. deux htes avec les adresses IP 192.168.42.1
et 192.168.42.2, et dans le second rseau partiel deux htes avec les adresses IP
192.168.46.1 et 192.168.46.2. Afin de pouvoir changer des paquets de donnes avec le
premier rseau partiel, votre appareil utilise par ex. l'adresse IP 192.168.42.3 et pour le
second rseau partiel l'adresse IP 192.168.46.3. Les masques de rseau pour les deux
rseaux partiels doivent tre indiqus galement.
Slectionnez le symbole pour traiter les entres existantes. Actionnez le bouton Nou-
veau pour crer des interfaces virtuelles.
Valeurs possibles :
.
(valeur par dfaut) : Une adresse IP statique
dans Adresse IP/Masque de rseau est affecte
l'interface.
(+ : l'interface reoit une adresse IP de manire dyna-
mique avec DHCP.
Champ Description
Valeurs possibles :
% (valeur par dfaut) : L'interface n'est affecte
aucune utilisation spcifique.
4
% 'B@*: Cette option ne s'applique qu'aux inter-
faces de routage.
Adresse MAC Uniquement pour les interfaces virtuelles et pour le Mode in-
terfaces =
%
Champ Description
Proxy ARP Choisissez ci votre appareil doit rpondre aux demandes ARP
de son propre rseau LAN la place de dispositifs dfinis.
Champ Description
9.2 VLAN
Grce l'implmentation de la segmentation VLAN selon 802.1Q, la configuration de r-
seaux VLAN est possible depuis votre appareil. Notamment les ports sans fil d'un point
d'accs sont en mesure de supprimer le Tag VLAN d'un bloc de transmission de donnes
envoy aux clients et d'tiqueter les blocs de transmission de donnes reus avec un
identifiant VLAN dfini pralablement. Grce cette fonctionnalit, un point d'accs n'est
rien d'autre qu'un switch compatible avec VLAN avec l'extension de rassembler les clients
en groupes de VLAN. De manire gnrale, la segmentation VLAN est configurable de-
puis toutes les interfaces.
Attention
9.2.1 VLAN
Ce menu vous permet d'afficher tous les rseaux VLAN dj configurs, de modifier vos
rglages et de crer de nouveaux rseaux VLAN. Par dfaut, vous disposez de la
-
VLAN laquelle toutes les interfaces sont affectes.
Slectionnez le symbole pour traiter les entres existantes. Actionnez le bouton Nou-
veau pour configurer d'autres rseaux VLAN supplmentaires.
Nom VLAN Saisissez un nom univoque pour le rseau VLAN. Une chane
peut contenir 32 caractres maximum.
Interface Indique le port pour lequel vous dfinissez le PVID et les rgles
de traitement.
Champ Description
Rejeter les frames Si l'option est active, les blocs de transmission de donnes
sans balise sans tiquettes sont rejets. Si l'option est dsactive, les
blocs de transmission de donnes sans tiquettes sont dots
du PVID dfini dans le prsent menu.
Rejeter les non- Si l'option est active, tous les blocs de transmission de don-
membres nes tiquets sont rejets si l'identifiant VLAN de leur ti-
quette ne correspond pas au groupe du port slectionn.
9.2.3 Administration
Ce menu vous permet de procder la configuration de base pour un rseau VLAN. Les
options doivent tre configures sparment pour chaque groupe de pont.
Chapitre 10 Rseau
10.1 Routes
Lorsque l'option
% est slectionne pour la Classe de routes, une nouvelle section
de configuration apparat.
Champ Description
Valeurs possibles :
?
0
%$!
!
: route via une
interface spcifique utilise si aucune autre route adapte
n'est disponible.
?
0
%$!
0
: route via
une passerelle spcifique utilise si aucune autre route
adapte n'est disponible.
?
V
!
: route vers un hte unique
via une interface spcifique.
?
V
0
: route vers un hte
unique via une passerelle spcifique.
?
%
$
&
!
(valeur par d-
faut) : route vers un hte via une interface spcifique.
?
%
$
0
: route vers un
hte via une passerelle spcifique.
%N
0
0
%$!
(+ : les in-
formations de routage sont entirement reprises par le ser-
veur DHCP. Seuls les paramtres tendus peuvent gale-
ment tre configurs. Cette route n'est pas modifie par les
autres routes dfinies pour cette interface. Elle est reprise
paralllement celles-ci dans le tableau de routage.
%N
0
V
(+ : les paramtres
reus via DHCP sont compltes avec des informations de
routage sur un hte donn.
Champ Description
%N
0
%
$
(+ : les para-
mtres reus via DHCP sont compltes avec des informa-
tions de routage sur un rseau donn.
Note
Valeurs possibles :
+
%$!
: dfinit une route avec les paramtres stan-
dard.
% : dfinissez si la route doit tre dfinie avec des pa-
ramtres tendus. Si cette fonction est active, une route est
dfinie avec des paramtres de routage tendus, comme in-
terface source et adresse IP source, ainsi que protocole, port
source et cible, type du service et statut de l'interface des ap-
pareils.
Champ Description
&
!
Champ Description
Valeurs possibles :
Valeurs possibles :
Champ Description
4999.
# : saisie de numros de ports clients : 32768 ...
65535.
0$$ : saisie de numros de ports non privil-
gis : 1024 ... 65535.
Valeurs possibles :
Champ Description
Valeurs possibles :
0
%
(valeur par dfaut) : la route peut
tre utilise lorsque l'interface est active . Si l'interface est
en veille , slectionnez-la et attendez qu'elle soit
active .
M
: la route est toujours utilisable.
0
: la route peut tre utilise
lorsque l'interface est active . Si l'interface est en
veille , slectionnez-la et utilisez la route alternative jusqu'
ce que l'interface soit active .
,
$
: la route peut tre utilise
lorsque l'interface est active .
4 , 0
: la route peut tre utilise lorsque
l'interface est active . Si l'interface est en veille , slec-
tionnez-la et attendez qu'elle soit active . Le routage est
alors ralis avec une interface alternative avec une moins
bonne mtrique, jusqu' ce que l'interface soit active .
Champ Description
Route tendue Indique si une route a t configure avec des paramtres
tendus.
Supprimer Le symbole vous permet de supprimer des entres.
10.1.3 Options
Valeurs possibles :
0
!
: le contrle
de la route de retour est activ pour toutes les interfaces.
0
!
(valeur par d-
faut) : Une liste des interfaces dans lesquelles le contrle de
la route de retour n'est activ que pour certaines interfaces
est affiche.
$
0
!
: le
contrle de la route de retour est dsactiv pour toutes les
interfaces.
Champ Description
Indiquez si B$!
%
%
doit
tre activ pour cette interface.
10.2 NAT
Network Address Translation (NAT) est une fonction de votre appareil permettant de
convertir les adresses source et cible des paquets IP de manire dfinie. Lorsque NAT
est activ, les connexions IP ne sont plus autorises par dfaut que dans un sens, sor-
tantes (forward) (= fonction de protection). Des rgles d'exception peuvent tre configu-
res (dans Configuration NAT sur la page 212).
4
!
%
0 indique par ailleurs combien de rgles de transmission de port ont
t configures pour cette interface.
Champ Description
Rejet sans notification Indiquez si les paquets IP doivent tre refuss tacitement par
NAT. Si cette fonction est dsactive, l'metteur des paquets
IP refuss en est inform par un message RST ICMP ou TCP
correspondant.
10.2.2.1 Nouveau
Champ Description
Valeurs possibles :
Valeurs possibles :
'4 %
%
* (valeur par dfaut) :
l'change de donnes provenant de l'extrieur.
'4
* : l'change de donnes partant
vers l'extrieur.
A! '
4* : l'change de donnes depuis
NAT.
Mthode NAT
Uniquement pour Type d'change de donnes =
'4
*
Valeurs possibles :
Champ Description
Valeurs possibles :
+
$ (valeur par dfaut)
1 %
2
Valeurs possibles :
Champ Description
ou 0 -
%-
. Dans ce cas, UDP est
dfini automatiquement.
Valeurs possibles :
Champ Description
B??+
L.-"+
0
%
0 , vous pouvez dfinir un domaine associ
Champ Description
aux ports, utilis comme filtre pour l'change des donnes sor-
tantes.
Champ Description
L'option M
permet de quitter le port cible d'origine.
Lorsque vous dsactivez M
, un champ de saisie ap-
parat et vous pouvez entrer un nouveau port cible.
L'option M
permet de quitter le port source d'origine.
Lorsque vous dsactivez M
, un champ de saisie ap-
parat et vous pouvez entrer un nouveau port source. Par d-
faut, l'option M
est active.
0
C 0
%
0
: la plage indique dans Port source original/
zone n'est pas modifie. Les numros de ports sont conser-
vs.
+ C%
$
U
0
: un
Champ Description
10.3 QoS
QoS (Quality of Service) permet de rpartir les bandes passantes disponibles intelligem-
ment et efficacement. Certaines applications peuvent tre favorises et de la bande pas-
sante peut leur tre rserve. Ceci reprsente un avantage particulirement pour des ap-
plications critique, telles que VoIP.
Dfinir le filtre IP
Classifier les donnes
Dfinir les priorits des donnes
10.3.1.1 Nouveau
5
00
-
Champ Description
Q
%
5
%0
%
%
Slectionnez un type.
Etat de la connexion Si Journal = 4+, vous pouvez dfinir un filtre qui tient compte
de l'tat des connexions TCP.
Valeurs possibles :
: le filtre tient compte des paquets TCP qui n'ouvrent
pas de nouvelle connexion TCP en cas de routage via la
passerelle.
O
(valeur par dfaut) : Le filtre tient compte de
tous les paquets TCP.
Champ Description
Valeurs possibles :
Valeurs possibles :
Champ Description
10.3.2.1 Nouveau
Valeurs possibles :
(valeur par dfaut) : Ce paramtre vous permet de
crer un nouveau plan de classes.
1 % 0
%
2 : Indique un plan de classes
dj cr, que vous pouvez slectionner et diter. Vous pou-
vez ajouter de nouveaux filtres.
Champ Description
Valeurs possibles :
: la classe dfinir par la suite (ID de classe) est
affecte aux paquets de donnes entrants.
.
(valeur par dfaut) : la classe dfinir par la suite
(ID de classe) est affecte aux paquets de donnes sor-
tants.
@
%
A : la classe dfinir par la suite (ID de classe) est
affecte aux paquets de donnes entrants et sortants.
Champ Description
Note
Valeurs possibles :
Champ Description
Note
Il n'est possible de dfinir des priorits que parmi les donnes sortantes.
Les paquets de la classe de priorit haute ont toujours la priorit sur les
donnes avec l'ID de classe 1 - 254.
Il est possible d'affecter ou de garantir chaque file d'attente et donc chaque classe de
donnes une proportion dfinie de la bande passante de l'interface. Vous pouvez par
ailleurs optimiser la transmission des donnes vocales (donnes en temps rel).
Indpendamment de chaque interface, une file d'attente est cre automatiquement pour
chaque classe, mais seulement pour l'change de donnes sortantes et pour l'change
de donnes bidirectionnel. Une priorit est alors affecte aux files d'attente cres auto-
matiquement. La valeur de priorit est gale la valeur de l'ID de classe. Vous pouvez
modifier la priorit dfinie par dfaut pour une file d'attente. Lorsque vous ajoutez de nou-
velles files d'attente, l'ID de classe permet d'utiliser aussi des classes d'autres plans.
10.3.3.1 Nouveau
Champ Description
Valeurs possibles :
Champ Description
Valeurs possibles :
+
$ Valeur en octet.
B@
+++
+++
B@
"+.
"+.
B@
"+.
+++
"+.
+++
B@
Valeurs possibles :
Champ Description
!!
0
X #H 6*
Real Time Jitter Control est utile avec de faibles bandes pas-
santes en chargement (< 800 kBit/s).
Valeurs possibles :
4
?4+-.
: tous les flux RTP sont optimiss.
La fonction active le mcanisme de dtection de flux RTP
pour l'identification automatique de flux RTP. Dans ce mode,
le mcanisme Real-Time-Jitter-Control est actif ds
l'identification d'un flux RTP.
"
!: l'optimisation de la transmission des donnes vo-
cales n'est pas effectue.
?4+-.
V$
: ce mode est utilis
lorsque VoIP Application Layer Gateway (ALG) ou VoIP Me-
dia Gateway (MGW) est actif. L'activation du mcanisme
Real-Time-Jitter-Control est ralise avec les instances ALG
ou MGW.
4 , : le mcanisme Real-Time-Jitter-Control est tou-
jours actif, mme si aucune donne en temps rel n'est rou-
te.
Champ Description
Interface sortante Indique l'interface pour laquelle les files d'attente QoS sont
configures.
Queue de priortisa- Slectionnez le type de gestion des priorits des files d'attente.
tion
Valeurs possibles :
6
$
(valeur par dfaut) : file d'attente
pour les donnes classes normales .
+ $ $
$
: file d'attente pour les donnes classes
priorit haute .
+
%$!
: file d'attente pour les donnes non classes
ou sans file d'attente dfinie pour leur classe.
Champ Description
Le mode RTT doit tre activ pour les classes QoS dans les-
quelles les donnes en temps rel sont prioritaires. Ce mode
entrane une amlioration du comportement de latence lors de
la transmission des datagrammes en temps rel.
Champ Description
Algorithme Dropping Slectionnez le procd suivant lequel des paquets sont pla-
cs dans la file d'attente QoS lorsque la taille maximale de la
file d'attente est dpasse.
Valeurs possibles :
Champ Description
4
0 (valeur par dfaut) : le nouveau paquet entrant
est rejet.
(
% 0 : le plus ancien paquet dans la file d'attente est
rejet.
?
% 0 : un paquet choisi au hasard est rejet de la
file d'attente.
Taille Min. Queue Entrez le seuil infrieur en octets pour le procd d'vitement
des blocages de donnes (RED).
Taille Max. Queue Entrez le seuil suprieur en octets pour le procd d'vitement
des blocages de donnes (RED).
Elles dfinissent des filtres pour les paquets IP afin d'autoriser ou bloquer l'accs depuis
ou vers diffrents htes sur les rseaux connects. Elles vitent ainsi l'tablissement de
connexions non autorises via la passerelle. Les listes d'accs dfinissent le type de trafic
IP que la passerelle doit accepter ou refuser. La dcision d'accs repose sur des informa-
tions contenues dans les paquets IP, par exemple :
Si par exemple des sites dont les LAN sont connects entre eux via une passerelle Giga-
set veulent refuser toutes les demandes FTP entrantes, ou n'autoriser les sessions Telnet
qu'entre certains htes, les listes d'accs constituent une mthode efficace.
Les filtres d'accs sur la passerelle reposent sur une combinaison de filtres et actions sur
les rgles de filtres (= rules) et sur l'association de ces rgles des chanes de rgles. Ils
agissent sur les paquets de donnes entrants et peuvent ainsi accorder ou refuser l'accs
la passerelle certaines donnes.
Un filtre dcrit une partie donnes de l'change de donnes IP en fonction des adresses
IP source et/ou cible, du masque de rseau, du protocole et du port source et/ou cible.
ou
ou
Plusieurs chanes de rgles distinctes peuvent tre cres. Il est alors possible d'utiliser
simultanment des filtres dans diffrentes chanes de rgles.
Attention
5
00
-
Champ Description
Q
%
5
%0
%
%
Valeurs possibles :
O
05
.
?
%
4
A
%
%
4
0
4
0
05
Valeurs possibles :
Champ Description
passerelle.
Adresse IP de destina-
tion/Masque de rseau Dfinissez l'adresse IP cible et le masque de rseau des pa-
quets de donnes.
Valeurs possibles :
Valeurs possibles :
Valeurs possibles :
Valeurs possibles :
Champ Description
Valeurs possibles :
(valeur par dfaut) : Ce paramtre vous permet de
crer une chane de rgle.
1 % 0
%
2 : Slectionnez une chane de
rgles dj cre et ajoutez une rgle supplmentaire.
Description Saisissez la dsignation de la chane de rgle.
Filtre d'accs
Slectionnez un filtre IP.
Valeurs possibles :
Pour modifier l'ordre des rgles d'une chane, slectionnez dans le menu de liste le bou-
ton pour l'entre dplacer. Une bote de dialogue apparat, et permet de dcider sous
Dplacer si l'entre (valeur par dfaut) ou
dplacera un autre rgle de cette
chane.
Valeurs possibles :
+
%
00 : aucun message Syslog.
"! (valeur par dfaut) : un message Syslog est gnr,
avec indication du numro de protocole, de l'adresse IP
source et du numro de port source.
0 : un message Syslog est gnr, avec le contenu des
64 premiers octets du paquet rejet.
10.5 Drop-In
Le mode Drop-In permet de diviser un rseau en plusieurs segments sans avoir sparer
le rseau IP en sous-rseaux. Plusieurs interfaces peuvent tre rassembles en un
groupe Drop-In et affectes un rseau. Toutes les interfaces sont alors configures
avec la mme adresse IP.
Les composants rseau d'un segment lis une connexion peuvent alors par exemple
tre protgs ensemble avec un pare-feu. L'change de donnes de composants rseau
entre diffrents segments affects diffrents ports est ainsi contrl en fonction des
rgles de pare-feu configures.
10.5.1.1 Nouveau
Valeurs possibles :
4
0
(valeur par dfaut) : les paquets ARP et les
paquets IP correspondant au rseau Drop-In sont transmis
de manire transparente (sans modification).
+ A5 : les paquets ARP et les paquets IP correspondant au
rseau Drop-In sont transmis avec l'adresse MAC de
l'interface correspondante.
Champ Description
Valeurs possibles :
.
(valeur par dfaut)
(+
ARP Lifetime Dfinit la priode sur laquelle les entres ARP doivent tre
conserves dans le cache.
Affectation DNS via La passerelle peut modifier les paquets DHCP qui parcourent
DHCP le groupe Drop-In et s'entrer elle-mme comme serveur de
DNS propos.
Valeurs possibles :
"
$ (valeur par dfaut)
%
"+ 0 0
Champ Description
Exclure du NAT (DMZ) Vous pouvez extraire ici l'change de donnes du NAT.
Slection interfaces Slectionnez tous les ports inclure dans le groupe Drop-In
(sur le rseau).
Chapitre 11 Multicast
Au niveau du transport, on n'utilise presque que l'UDP, car contrairement au TCP, ce pro-
tocole n'est pas associ une liaison point point.
La principale diffrence se situe au niveau IP, car l'adresse cible ne dsigne aucun hte
ddi, mais est destine un groupe : lors du routage de paquets de multidiffusion, tout
dpend de la prsence d'un destinataire sur un sous-rseau connect.
Sur le rseau local, tous les htes doivent accepter tous les paquets de multidiffusion.
Avec Ethernet ou FDD, cela repose sur un mappage MAC, les diffrentes adresses de
groupes tant codes dans l'adresse MAC de destination. Pour le routage entre plusieurs
rseaux, les diffrents routeurs doivent d'abord connatre tous les destinataires potentiels
sur le sous-rseau. On utilise pour cela un protocole de gestion des membres, tel
qu'IGMP pour IPv4 et MLP pour IPv6.
Tuyau
11.1 Gnral
11.1.1 Gnral
Le menu Multicast->Gnral->Gnral permet d'activer ou dsactiver la fonction de mul-
tidiffusion.
11.2 IGMP
Le protocole IGMP (Internet Group Management Protocol, voir RFC 3376) permet de si-
gnaler les informations sur les groupes (appartenance) dans un sous-rseau. Ainsi, le
sous-rseau ne reoit que les paquets souhaits explicitement par un hte.
Des mcanismes spcifiques permettent d'unifier les souhaits des diffrents clients. Il
existe actuellement trois versions d'IGMP (V1 V3). Les systmes actuels utilisent en
majorit V3, et plus rarement V2.
Deux types de paquets jouent un rle central dans le protocole IGMP : requtes et rap-
ports.
Les requtes sont exclusivement envoyes par un routeur. S'il existe plusieurs routeurs
IGMP sur un rseau, le routeur avec l'adresse IP la plus basse envoie les requtes. Il
convient de diffrencier la requte gnrale (envoye 224.0.0.1), la requte spcifique
au groupe (envoye une adresse de groupe) et la requte spcifique au groupe et la
source (envoye une adresse de groupe). Les rapports ne sont envoys par des htes
que pour rpondre des requtes.
11.2.1 IGMP
Ce menu permet de confiture les interfaces sur lesquels IGMP doit tre actif.
Interface Slectionnez l'interface sur laquelle IGMP doit tre activ : les
requtes sont envoyes et les rponses actives.
Champ Description
Valeurs possibles :
?
(valeur par dfaut) : L'interface est utilise en
mode de routage.
(V
: l'interface n'est utilise qu'en mode hte.
IGMP Proxy
IGMP Proxy permet de simuler plusieurs interfaces connectes en local comme un sous-
rseau un routeur voisin. Les requtes qui entrent sur l'interface IGMP Proxy sont trans-
mises vers les sous-rseaux locaux. Les rapports locaux sont transmis 'interface IPGM
Proxy.
IGMP Proxy Dfinissez ici si votre appareil doit transmettre les messages
IGMP des htes dans le sous-rseau via son Interface proxy
dfinie.
11.2.2 Options
Ce menu permet d'activer ou dsactiver IGMP sur votre systme. Vous pouvez gale-
ment dterminer si IGMP doit tre utilis en mode de compatibilit ou si seuls les htes
V3 IGMP doivent tre accepts.
Valeurs possibles :
Valeurs possibles :
%
%
0
$ (valeur par dfaut) : Le routeur
utilise IGMP version 3. S'il dtecte une version infrieure sur
le rseau, il utilise la version la plus basse qu'il peut dtecter.
F: seul IGMP version 3 est utilis.
Sources maxi Entrez le nombre maximal de sources spcifies dans les rap-
ports dans la version 3 et le nombre maximal de sources g-
res en interne par groupe.
Champ Description
IGMP n'est pas limit.
11.3 Transfrer
11.3.1 Transfrer
Vous dfinissez dans ce menu quels groupes de multidiffusion sont toujours transmis
entre les interfaces de votre appareil.
11.3.1.1 Nouveau
Slectionnez le bouton Nouveau pour crer des rgles de transfert pour les nouveaux
groupes de multidiffusion.
Tous les groupes mul- Dterminez si tous les groupes de multidiffusion (l'ensemble de
ticast l'espace d'adresses de multidiffusion 224.0.0.0/4) doivent tre
transmis de l'Interface source dfinie l'Interface de desti-
nation dfinie. Cochez pour cela $.
Adresse groupes mul- Uniquement pour Tous les groupes multicast = pas actif
ticast
Entrez ici l'adresse du groupe de multidiffusion que vous vou-
lez transmettre d'une Interface source dfinie vers une Inter-
face de destination dfinie.
Chapitre 12 WAN
Ce menu vous propose plusieurs possibilits pour la configuration de vos accs ou
connexions LAN en WAN. Vous pouvez en outre y optimaliser la transmission vocale pour
les conversations tlphoniques via Internet.
De plus, vous pouvez crer des pools d'adresses pour l'attribution dynamique d'adresses
IP.
Afin de pouvoir tablir avec votre appareil des connexions des rseaux ou des htes ex-
trieurs votre LAN, vous devez configurer le partenaire de communication souhait sur
votre appareil. Cela vaut tant pour les connexions sortantes (p. ex. lorsque votre appareil
se connecte un partenaire distant) qu'entrantes (p. ex. lorsqu'un partenaire distant se
connecte votre appareil).
Si vous souhaitez dfinir un accs Internet, vous devez tablir une connexion votre
fournisseur d'accs Internet (ISP). Pour les accs Internet large bande, votre appareil
propose les protocoles PPP-over-Ethernet (PPPoE), PPP-over-PPTP et PPP-over-ATM
(PPPoA). Un accs Internet via RNIS peut galement tre configur.
Note
Les connexions d'entre via RNIS servent tablir une connexion des rseaux ou htes
extrieurs votre LAN.
Toutes les connexions entres sont affiches dans la liste correspondante contenant la
Description, le Nom de l'utilisateur, l'Authentification et l'tat actuel.
Champ Description
non connect (p. ex. en raison d'une erreur durant
l'tablissement d'une connexion sortante, une nouvelle tenta-
tive n'est possible qu'aprs un nombre dtermin de secondes)
administratif dsactiv ; tablissement d'une connexion impos-
sible
Activer le NAT
Le NAT (Network Address Translation) permet de dissimuler votre rseau tout entier der-
rire une seule adresse IP. Pour la connexion votre fournisseur d'accs Internet (ISP), il
est vivement conseill de le faire.
Une fois le NAT activ, seules des sessions sortantes sont tout d'abord permises. Afin de
permettre des connexions prcises provenant de l'extrieur des htes au sein du LAN,
celles-ci doivent tre explicitement dfinies et autorises.
Authentification
En cas d'appel entrant par des connexions RNIS, le numro de l'appelant est communi-
qu par le canal D RNIS. A l'aide de ce numro, votre appareil peut identifier l'appelant
(CLID) si ce dernier est entr sur votre appareil. Aprs l'identification par CLID, votre ap-
pareil peut excuter une authentification PPP supplmentaire avec le partenaire de com-
munication avant d'accepter l'appel.
Pour toutes les connexions PPP, votre appareil ncessite la saisie de donnes de compa-
raison. Dterminez la ngociation d'autorisation devant tre effectue et saisissez un mot
de passe commun et deux numros d'identification. Vous recevez p. ex. ces donnes de
votre fournisseur d'accs Internet ou de l'administrateur systme du sige de la socit.
Si les donnes saisies par vos soins sur votre appareil correspondent celles de
l'appelant, l'appel est accept. Si les donnes ne correspondent pas, l'appel est refus.
Callback
Afin d'acqurir une scurit supplmentaire concernant le partenaire de communication,
ou de pouvoir rpartir clairement les frais de connexions, le mcanisme Callback peut
tre utilis pour chaque connexion via une interface RNIS ou AUX. De la sorte, une
connexion n'est tablie que par un rappel, une fois l'appelant clairement identifi. Votre
appareil peut tout aussi bien rpondre un appel entrant par un rappel, que d'exiger un
rappel d'un partenaire de communication. L'identification peut tre effectue sur la base
du Calling Party Number ou de l'authentification PAP/CHAP/MS-CHAP. Dans le premier
cas, l'identification s'effectue sans prise d'appel, puisque le Calling Party Number est
transmis via le canal D RNIS, dans le deuxime, avec prise d'appel.
Dynamique
Le groupage dynamique des canaux signifie que l'appareil, au besoin, c'est--dire en cas
de dbits de donnes importants, ouvre des canaux B RNIS supplmentaires pour les
connexions afin d'augmenter le dbit. Si le flux de donnes diminue, les canaux B suppl-
mentaires se ferment de nouveau.
Si le dispositif utilise des appareils d'autres fabricants, vrifiez que ceux-ci prennent en
charge le groupage dynamique des canaux pour l'augmentation de la bande passante, ou
en tant que sauvegarde.
Statique
Avec le groupage statique des canaux, vous dterminez au pralable le nombre de ca-
naux B utiliser par votre appareil pour les connexions, indpendamment des dbits de
donnes transmises.
12.1.1 PPPoE
Le menu WAN->Internet + composer->PPPoE affiche la liste de toutes les interfaces
PPPoE.
PPP over Ethernet (PPPoE) est l'utilisation du protocole de rseau Point-to-Point Protocol
(PPP) via une connexion Ethernet. Le protocole PPPoE est aujourd'hui utilis pour les
connexions ADSL en Allemagne. En Autriche, le protocole Point To Point Tunneling Pro-
tocol (PPTP) tait initialement utilis pour les connexions ADSL. Aujourd'hui toutefois, le
protocole PPPoE y est aussi offert par quelques fournisseurs.
12.1.1.1 Nouveau
Mode PPPoE Indiquez si vous utilisez une connexion Internet par dfaut via
PPPoE ( +
%$!
) ou si votre accs Internet doit tre ta-
bli via plusieurs interfaces (
A 0
). En choi-
sissant
A 0
, vous pouvez coupler plu-
sieurs connexions DSL d'un fournisseur via le protocole PPP
en tant que groupage statique afin d'obtenir plus de bande
passante. Chacune de ces connexions DSL doit utiliser pour
ce faire une connexion Ethernet spare. La fonction PPPoE
Multilink est actuellement seulement en prparation chez de
nombreux fournisseurs.
Champ Description
Champ Description
Mode Adresse IP Indiquez si une adresse IP statique ou dynamique doit tre af-
fecte votre appareil.
Valeurs possibles :
00
&
%
"+ (valeur par dfaut) : Une adresse
IP dynamique est attribue votre appareil.
.
: Vous saisissez une adresse IP statique.
Cration entre NAT Indiquez si le NAT (Network Address Translation) doit tre acti-
v.
Champ Description
Valeurs possibles :
Champ Description
Ngociation DNS Indiquez si votre appareil reoit des adresses IP pour Serveur
DNS primaire et Serveur DNS secondaire du partenaire de
communication ou s'il les envoie au partenaire de communica-
tion.
Priortiser les paquets Indiquez si le tlchargement TCP doit tre optimis en cas de
TCP ACK chargement TCP intensif. Cette fonction est spcifiquement
destine aux bandes passantes asymtriques (ADSL).
Champ Description
12.1.2 PPTP
Le menu WAN->Internet + composer->PPTP affiche la liste de toutes les interfaces
PPTP.
Ce menu permet de configurer une connexion Internet utilisant pour son tablissement le
protocole Point-to-Point Tunneling Protocol (PPTP). Cela est p. ex. ncessaire en Au-
triche.
12.1.2.1 Nouveau
Champ Description
Mode Adresse IP Indiquez si une adresse IP statique ou dynamique doit tre af-
fecte votre appareil.
Valeurs possibles :
00
&
%
"+ (valeur par dfaut) : Une adresse
IP validit temporaire est attribue de manire dynamique
votre appareil.
Champ Description
.
: Vous saisissez une adresse IP statique.
Cration entre NAT Indiquez si le NAT (Network Address Translation) doit tre acti-
v.
Champ Description
Valeurs possibles :
Ngociation DNS Indiquez si votre appareil reoit des adresses IP pour Serveur
DNS primaire et Serveur DNS secondaire du partenaire de
communication ou s'il les envoie au partenaire de communica-
tion.
Champ Description
Priortiser les paquets Indiquez si le tlchargement TCP doit tre optimis en cas de
TCP ACK chargement TCP intensif. Cette fonction est spcifiquement
destine aux bandes passantes asymtriques (ADSL).
Mode adresse PPTP Permet d'afficher le mode d'adresses. La valeur ne peut pas
tre modifie.
Valeurs possibles :
.
: l'Adresse PPTP-IP locale est affecte au port
Ethernet slectionn.
Adresse PPTP-IP lo- Attribuez l'interface PPTP une adresse IP utilise comme
cale adresse source.
12.1.3 RNIS
Le menu WAN->Internet + composer->RNIS affiche la liste de toutes les interfaces
RNIS.
12.1.3.1 Nouveau
Type de connexion Slectionnez le protocole Layer 1 devant tre utilis par votre
appareil.
Valeurs possibles :
Champ Description
Mode Adresse IP Indiquez si une adresse IP statique ou dynamique doit tre af-
fecte votre appareil.
Valeurs possibles :
.
(valeur par dfaut) : Vous entrez une adresse IP
statique.
P %0 &
%
"+ : votre appareil
attribue une adresse IP dynamique au dispositif.
00
&
%
"+ : une adresse IP dynamique est
attribue votre appareil.
Champ Description
&
%
"+
Champ Description
Valeurs possibles :
+
%$!
(valeur par dfaut) : aucun type particulier
n'est dfini.
$
: l'interface est utilise pour
les communications tlphoniques entrantes et pour les Call-
backs initis de l'extrieur.
A 0
'
$
* :
l'interface est dfinie en tant que partenaire de communica-
tion Multi-User, ce qui signifie que plusieurs clients se
connectent l'aide du mme nom d'utilisateur et du mme
mot de passe.
Valeurs possibles :
Champ Description
Valeurs possibles :
(valeur par dfaut) : aucun cryptage MPP n'est utilis.
$ : le cryptage MPP V2 128 bits est utilis conform-
ment la RFC 3078.
0
J% K : le cryptage MPP V2 128 bits est
compatible avec Microsoft et Cisco.
Valeurs possibles :
(valeur par dfaut) : votre appareil n'effectue aucun
rappel.
! : slectionnez l'une des options suivantes :
+
%
$
+++ : votre appareil appelle le
partenaire de connexion pour demander un rappel.
%
J% K
: votre appareil appelle le parte-
naire de connexion pour demander un rappel via le proto-
cole CBCP (Callback Control Protocol). Ce paramtre est
ncessaire pour les clients Windows.
+
! : slectionnez l'une des options suivantes :
$
+++ @" : votre appareil rappelle im-
mdiatement lorsque le partenaire de communication l'y in-
vite.
%
J% K : votre appareil appelle aprs
Champ Description
Groupage des canaux Indiquez si le groupage des canaux doit tre utilis pour les
connexions RNIS, ainsi que le type de groupage.
Champ Description
Valeurs possibles :
(valeur par dfaut) : aucun groupage des canaux, un
seul canal B est en toute circonstance disponible pour les
connexions.
.
: groupage statique des canaux.
5
: groupage dynamique des canaux.
Champ Description
Mode OSPF Indiquez si une propagation doit tre ralise sur les routes de
l'interface et/ou si des paquets correspondant au protocole
OSPF doivent tre envoys via l'interface, et de quelle ma-
nire.
Valeurs possibles :
+
! (valeur par dfaut) : OSPF n'est pas activ pour
cette interface : aucune propagation n'est effectue sur les
routes associes l'interface, et aucun paquet correspon-
dant au protocole OSPF n'est envoy. Les rseaux acces-
sibles via ces interfaces sont toutefois pris en compte lors du
calcul des informations de routage et propags via des inter-
faces actives.
! : OSPF est activ pour cette interface : une propaga-
tion est effectue sur les routes associes l'interface et/ou
des paquets correspondant au protocole OSPF sont en-
voys.
"
! : OSPF est dsactiv pour cette interface.
Mode Proxy ARP Indiquez si votre appareil doit rpondre aux requtes ARP-
Request de son propre LAN la place du partenaire de com-
munication spcifique et, le cas chant, de quelle faon.
Valeurs possibles :
"
! (valeur par dfaut) : dsactive Proxy-ARP pour ce
partenaire de communication.
!
: votre appareil rpond une re-
qute ARP-Request uniquement lorsque le statut de la
connexion au partenaire de connexion est ! (active)
ou
(en veille). Si l'option
est slec-
tionne, votre appareil rpond uniquement la requte ARP-
Request ; la connexion s'tablit uniquement lorsqu'une per-
sonne souhaite utiliser la route.
!
: votre appareil rpond une requte
ARP-Request uniquement lorsque le statut de la connexion
au partenaire de connexion est ! (active), c'est--dire
lorsqu'une connexion au partenaire de connexion est dj
tablie.
Ngociation DNS Indiquez si votre appareil reoit des adresses IP pour Serveur
Champ Description
DNS primaire et Serveur DNS secondaire et Serveur WINS
Primaire et Secondaire du partenaire de communication ou
s'il les envoie au partenaire de communication.
12.1.4 Pool IP
Dans le menu Pool IP, une liste de tous les pools IP est affiche.
Votre appareil peut faire fonction de serveur d'adresses IP dynamique pour les
connexions PPP. Pour ce faire, mettez un ou plusieurs pools d'adresses IP disposition.
Ces adresses IP peuvent tre attribues des partenaires de communication connects
pour la dure de la communication.
Les routes d'htes saisies ont toujours la priorit sur les adresses IP des pools
d'adresses. Ainsi, lorsqu'un appel entrant a t authentifi, votre appareil vrifie d'abord si
une route d'hte a t saisie dans le tableau de routage pour l'appelant. Si tel n'est pas le
cas, votre appareil peut attribuer une adresse IP issue d'un pool d'adresses (si dispo-
nible). Dans le cas de pools d'adresses contenant plusieurs adresses IP, vous ne pouvez
pas dterminer les adresses attribuer aux partenaires de communication. Les adresses
sont d'abord simplement attribues dans l'ordre indiqu. Lors d'une nouvelle tentative de
connexion dans un intervalle d'une heure, le systme tente de nouveau d'affecter
l'adresse IP attribue en dernier lieu ce partenaire.
Slectionnez le bouton Nouveau pour configurer d'autres pools d'adresses IP. Slection-
nez le symbole pour traiter les entres existantes.
Serveur DNS Primaire : saisissez l'adresse IP du serveur DNS qui doit tre
Champ Description
utilis de prfrence par les clients qui reoivent une adresse
issue de ce pool d'adresses.
La fonction Real Time Jitter Control apporte une solution ce problme. Afin de ne pas
bloquer la ligne trop longtemps pour les paquets de donnes vocales, la taille des
autres paquets de donnes est rduite pendant une conversation tlphonique.
12.2.1.1 Nouveau
Slectionnez le bouton Nouveau afin d'optimiser la transmission vocale pour d'autres in-
terfaces.
Valeurs possibles :
?4+-.
V$
(valeur par dfaut) :
A l'aide des donnes achemines par la passerelle Media
Champ Description
Chapitre 13 VPN
L'abrviation VPN (Virtual Private Network) dsigne une connexion utilisant Internet
comme moyen de transport mais n'tant pas accessible publiquement. Seuls les utili-
sateurs autoriss ont accs un rseau de ce type, galement appel de manire illus-
trative tunnel VPN. Gnralement, les donnes transportes via un VPN sont cryptes.
Pour la mise en place d'un tunnel VPN, diffrents protocoles sont votre disposition, tels
qu'IPSec ou PPTP.
Pour IPSec, le cryptage des donnes est ralis p. ex. l'aide d'AES ou de 3DES ; pour
PPTP, MPPE peut tre utilis.
13.1 IPSec
IPSec permet la mise en place de connexions scurises entre deux emplacements
(VPN). Grce cela, des donnes d'entreprise sensibles peuvent galement tre trans-
mises via un mdia la scurit limite tel qu'Internet. Les appareils utiliss reprsentent
dans ce cadre les extrmits du tunnel VPN. Pour l'IPSec, il s'agit d'une srie de normes
IETF (Internet Engineering Task Force), prcisant les mcanismes de protection et
d'authentification de paquets IP. IPSec propose des mcanismes permettant de crypter et
dcrypter les donnes transmises dans les paquets IP. De plus, l'implmentation IPSec
peut tre intgre de manire transparente une infrastructure de cls publiques (PKI,
voir Certificats sur la page 43). L'implmentation IPSec atteint cet objectif d'une part par
l'utilisation des protocoles Authentication Header (AH) et Encapsulated Security Payload
(ESP). D'autre part, des mcanismes de gestion de cls cryptographiques tels que le pro-
tocole Internet Key Exchange (IKE) sont utiliss.
La mthode base sur les directives implique l'usage de filtres d'change de donnes
pour la ngociation des IPSec-Phase-2-SAs. Ce mcanisme permet de filtrer trs fine-
ment les paquets IP, jusqu' l'chelle du protocole et du port.
La mthode par routage offre plusieurs avantages par rapport la mthode base sur les
directives, notamment l'utilisation de NAT/PAT au sein d'un tunnel, la possibilit
d'associer IPSec des protocoles de routage et la ralisation de scnarios de sauve-
garde VPN. Dans le cadre de la mthode par routage, les routes configures ou apprises
dynamiquement sont utilises pour la ngociation des IPSec-Phase-2-SAs. Cette m-
thode permet certes de simplifier de nombreuses configurations, mais elle peut galement
entraner des problmes lis des routes entrant en conflit ou un filtrage plus grossier
des changes de donnes.
Note
Note
13.1.1 IPSec-Peers
Le terme Peer dsigne le nud d'extrmit d'une communication dans un rseau infor-
matique. Chaque Peer propose ses services et utilise ceux des autres Peers.
Dans le menu VPN->IPSec->IPSec-Peers, une liste de tous les Peers IPSec configurs
est affiche.
Surveillance de Peers
13.1.1.1 Nouveau
tat administratif Slectionnez l'tat dans lequel vous souhaitez placer le Peer
aprs l'enregistrement de la configuration du Peer.
Valeurs possibles :
Champ Description
;5 O
!
%
';O*
%
-
%
"+B3
.D- '
%
*
" %
$ : Chane de caractres quelconque
IKE (Internet Key Ex- Non disponible pour les appareils de la srie WIxxxxn. Ces
change) appareils ne prennent en charge qu'IKEv1.
Valeurs possibles :
Valeurs possibles :
+
% W
5 (valeur par dfaut) : si vous n'utilisez pas
de certificats pour l'authentification, vous pouvez slection-
ner des Preshared Keys. Ces lments sont dfinis dans le
cadre de la configuration Peer, sous IPSec-Peers. La Pre-
shared Key est le mot de passe commun.
.
?. : les calculs de cl de phase 1 sont au-
thentifis l'aide de l'algorithme de cryptage RSA.
Type ID local
Uniquement pour IKE (Internet Key Exchange) = "W#
Champ Description
;5 O
!
%
';O*
%
-
%
"+B3
.D- '
%
*
" %
$ : Chane de caractres quelconque
ID locale
Uniquement pour IKE (Internet Key Exchange) = "W#
Valeurs possibles :
.
(valeur par dfaut) : saisissez une adresse IP sta-
tique.
%
!
"W : uniquement
disponible pour IKEv1. Slectionnez cette option lorsque
Champ Description
Valeurs possibles :
Cette valeur doit tre identique pour les deux cts du tunnel.
Champ Description
Mtrique
Uniquement pour Attribution des adresses IP =
.
ou
%
!
"W et
Route par dfaut = $
Les passerelles Gigaset prennent en charge deux mthodes diffrentes pour tablir des
connexions IPSec :
La mthode base sur les directives implique l'usage de filtres d'change de donnes
pour la ngociation des IPSec-Phase-2-SAs. Ce mcanisme permet de filtrer trs fine-
ment les paquets IP, jusqu' l'chelle du protocole et du port.
La mthode par routage offre plusieurs avantages par rapport la mthode base sur les
directives, notamment l'utilisation de NAT/PAT au sein d'un tunnel, la possibilit
d'associer IPSec des protocoles de routage et la ralisation de scnarios de sauve-
garde VPN. Dans le cadre de la mthode par routage, les routes configures ou apprises
dynamiquement sont utilises pour la ngociation des IPSec-Phase-2-SAs. Cette m-
thode permet certes de simplifier de nombreuses configurations, mais elle peut galement
entraner des problmes lis des routes entrant en conflit ou un filtrage plus grossier
des changes de donnes.
Note
Note
Champ Description
dfaut) convient tous les protocoles.
Valeurs possibles :
O
(V
: saisissez l'adresse IP de l'hte.
?$
(valeur par dfaut) : saisissez les adresses de r-
seau et le masque de rseau correspondant.
Profil Phase-1 Slectionnez un profil pour la phase 1. Outre les profils person-
naliss, vous pouvez galement utiliser des profils prconfigu-
rs.
Valeurs possibles :
'
0 ! 0
%$!
* : permet
d'utiliser le profil dsign comme profil par dfaut sous VPN-
>IPSec->Profils Phase-1.
+
0 0 : permet d'utiliser un profil sp-
cial, contenant pour la phase 1 les propositions 3DES/MD5,
AES/MD5 et Blowfish/MD5, nonobstant le choix de proposi-
Champ Description
Profil Phase-2 Slectionnez un profil pour la phase 2. Outre les profils person-
naliss, vous pouvez galement utiliser des profils prconfigu-
rs.
Valeurs possibles :
'
0 ! 0
%$!
* : permet
d'utiliser le profil dsign comme profil par dfaut sous VPN-
>IPSec->Profils Phase-2.
Y+
0 0 : permet d'utiliser un profil
spcial, contenant pour la phase 2 les propositions
3DES/MD5, AES-128/MD5 et Blowfish/MD5, nonobstant le
choix de propositions du menu VPN->IPSec->Profils Phase-
2.
1 % 0 !2 : Permet d'utiliser un profil configur
pour la phase 2 dans le menu VPN->IPSec->Profils Phase-
2.
Valeurs possibles :
(valeur par dfaut) : un seul Peer peut se
connecter aux donnes dfinies dans ce profil.
0
: plusieurs Peers peuvent se
connecter aux donnes dfinies dans ce profil. A chaque de-
mande de connexion aux donnes dfinies dans ce profil,
l'entre Peer est duplique.
Champ Description
Valeurs possibles :
. %
%
(valeur par dfaut) : le Peer est activ par un
Trigger.
4 ,
! : le Peer est toujours activ.
Vrification de la route Indiquez si une vrification de la route de retour doit tre acti-
de retour ve pour l'interface vers le partenaire de communication.
Champ Description
Proxy ARP Indiquez si votre appareil doit rpondre aux requtes ARP-
Request de son propre LAN la place du partenaire de com-
munication spcifique.
Valeurs possibles :
"
! (valeur par dfaut) : dsactive Proxy-ARP pour ce
Peer IPSec.
!
: votre appareil rpond une re-
qute ARP-Request uniquement lorsque le statut de la
connexion au Peer IPSec est ! (active) ou
(en veille). Si l'option
est slectionne,
votre appareil rpond uniquement la requte ARP-Re-
quest ; la connexion s'tablit uniquement lorsqu'une per-
sonne souhaite utiliser la route.
!
: votre appareil rpond une requte
ARP-Request uniquement lorsque le statut de la connexion
au Peer IPSec est ! (active), c'est--dire lorsqu'une
connexion au Peer IPSec est dj tablie.
IPSec-Callback
Afin d'offrir une connexion scurise par Internet aux htes ne disposant pas d'une
adresse IP fixe, les appareils Gigaset prennent en charge le service DynDNS. Ce service
permet l'identification d'un Peer l'aide d'un nom d'hte rsolvable par DNS. La configu-
ration de l'adresse IP du Peer n'est pas ncessaire.
Le service DynDNS n'indique cependant pas si un Peer est rellement en ligne et ne peut
pas inciter un Peer tablir une connexion Internet afin de permettre la cration d'un tun-
nel IPSec via Internet. L'option IPSec-Callback offre cette possibilit : un appel RNIS di-
rect auprs d'un Peer signale ce dernier la mise en ligne et l'attente de l'tablissement
d'un tunnel IPSec via Internet. Si le Peer appel ne dispose actuellement d'aucune
connexion Internet, il est incit par l'appel RNIS en tablir une. Cet appel RNIS ne g-
nre (en fonction du pays d'utilisation) aucun cot, puisque l'appel RNIS ne doit pas tre
pris par votre appareil. L'identification de l'appelant l'aide de son numro d'appel RNIS
suffit initier la mise en place d'un tunnel.
Le rglage de ce service ncessite tout d'abord la configuration d'un numro d'appel pour
l'option IPSec-Callback dans la fentre passive du menu Interfaces physiques->Ports
RNIS->Configuration MSN->Nouveau. Pour ce faire, vous pouvez utiliser la valeur "+-
.
pour le champ Service. Cette entre veille ce que les appels entrants sur ce num-
ro soient transmis au service IPSec.
Avec l'option Callback actif, ds qu'un tunnel IPSec est requis, le Peer est incit par un
appel RNIS en initier l'tablissement. Avec l'option Callback passif, la cration d'un tun-
nel est toujours initie auprs du Peer lorsqu'un appel RNIS est reu sur le numro cor-
respondant (MSN dans le menu Interfaces physiques->Ports RNIS->Configuration
MSN->Nouveau pour le paramtre Service "+.
). Cela permet de garantir que les
deux Peers sont joignables et que la connexion via Internet peut tre tablie. Aucun Call-
back n'est effectu lorsque des SAs (Security Associations) sont dj prsentes et donc
que le tunnel vers le Peer existe dj.
Note
Lorsqu'un tunnel vers un Peer doit tre tabli, le dmon IPSec active tout
d'abord l'interface par laquelle le tunnel doit tre ralis. Dans la mesure o
IPSec est configur sur l'appareil local avec DynDNS, une propagation est
effectue sur la propre adresse IP avant l'appel RNIS de l'appareil distant.
Cela permet de garantir que l'appareil distant peut effectivement joindre
l'appareil local au moment de l'initiation de la cration du tunnel.
La transmission de l'adresse IP d'un appareil via RNIS (sur le canal D ou B) offre de nou-
velles possibilits de configuration de VPN IPSec. Des restrictions, rencontres dans la
configuration IPSec avec des adresses IP dynamiques, peuvent de la sorte tre contour-
nes.
Note
Dans les versions du logiciel systme antrieures 7.1.4, l'IPSec RNIS Callback ne pre-
nait en charge l'tablissement d'un tunnel que lorsque l'adresse IP actuelle du dclen-
cheur pouvait tre dtermine de manire indirecte (p. ex. via DynDNS). DynDNS pr-
sente toutefois de lourds inconvnients, tels que le temps de latence avant l'actualisation
effective de l'adresse IP dans la base de donnes. Cela peut avoir pour consquence la
propagation d'une adresse IP incorrecte via DynDNS. Ce problme est contourn par la
transmission de l'adresse IP via RNIS. De plus, ce type de transmission d'adresses IP dy-
namiques permet l'utilisation du mode ID Protect sr (mode principal) pour la cration du
tunnel.
Note
Afin que votre appareil puisse identifier les informations du Peer appel par
l'adresse IP, la configuration de l'option Callback doit tre effectue de ma-
nire analogue sur les appareils concerns.
la manire suivante :
(1) Le Peer A (dclencheur du Callback) tablit une connexion Internet afin de se voir
attribuer une adresse IP dynamique et d'tre joignable par le Peer B via Internet.
(2) Votre appareil cre un jeton dure de validit limite et l'enregistre avec l'adresse
IP actuelle dans l'entre MIB appartenant au Peer B.
(3) Votre appareil effectue l'appel RNIS initial du Peer B. Ce faisant, l'adresse IP du
Peer A ainsi que le jeton sont transmis conformment la configuration de l'option
Callback.
(4) Le Peer B extrait l'adresse IP du Peer A ainsi que le jeton de l'appel RNIS et les attri-
bue au Peer A sur la base du Calling Party Number configur (le numro RNIS utili-
s par le Peer A pour l'appel initial du Peer B).
(5) Le dmon IPSec du Peer B sur votre appareil peut utiliser l'adresse IP transmise
pour initier une ngociation Phase-1 avec le Peer A. Ce faisant, le jeton est renvoy
dans une partie du payload au sein de la ngociation IKE au Peer A.
(6) Le Peer A est dsormais en mesure de comparer le jeton renvoy par le Peer B
avec les entres dans le MIB et ainsi d'identifier le Peer, mme sans connatre son
adresse IP.
Note
Dans certains pays (p. ex. en Suisse), l'appel sur le canal D peut galement
engendrer des frais. Une mauvaise configuration de la partie appele peut
avoir pour consquence l'ouverture du canal B par la partie appele, ce qui
cre des cots pour la partie appelante.
Les options suivantes sont disponibles uniquement sur les appareils disposant d'une
connexion RNIS :
Valeurs possibles :
"
! (valeur par dfaut) : IPSec-Callback est dsactiv.
L'appareil local ne ragit pas aux appels RNIS entrants et
n'initie pas d'appels RNIS vers l'appareil distant.
Champ Description
+
! : l'appareil local ragit uniquement aux appels RNIS
entrants et initie le cas chant l'tablissement d'un tunnel
IPSec vers le Peer. Aucun appel RNIS n'est effectu vers
l'appareil distant pour l'inciter la cration d'un tunnel IPSec.
! : l'appareil local effectue un appel RNIS vers
l'appareil distant pour l'inciter la cration d'un tunnel IPSec.
L'appareil ne ragit pas aux appels RNIS entrants.
@
%
A : votre appareil peut ragir aux appels RNIS en-
trants et effectuer un appel RNIS vers l'appareil distant.
L'tablissement d'un tunnel IPSec peut aussi bien tre effec-
tu (aprs un appel RNIS entrant) qu'incit (par un appel
RNIS sortant).
Valeurs possibles :
$
%
%
: votre
appareil dtermine automatiquement le mode appropri.
Avec ce rglage, tous les modes du canal D sont essays
avant l'utilisation du canal B. (L'utilisation du canal B gnre
Champ Description
des cots.)
$
%
%
: votre appareil dtermine automatiquement le
mode du canal D appropri. L'utilisation du canal B est ex-
clue.
%
0$!
: votre appa-
reil tente de transmettre l'adresse IP selon le mode dfini
dans le champ Mode.
@
%
0$!
%
6 : votre appareil tente de transmettre
l'adresse IP selon le mode dfini dans le champ Mode. En
cas d'chec, l'adresse IP est transmise sur le canal B. (Cela
gnre des cots.)
%
6 : votre appa-
reil transmet l'adresse IP sur le canal B. Cela gnre des
cots.
Valeurs possibles :
Dans la colonne Par dfaut, vous pouvez slectionner le profil utiliser comme profil par
dfaut.
13.1.2.1 Nouveau
Champ Description
Champ Description
matiques et cryptographiques.
Valeurs possibles :
Champ Description
Valeurs possibles :
+
% W
5 (valeur par dfaut) : si vous n'utilisez pas
de certificats pour l'authentification, vous pouvez slection-
ner des Preshared Keys. Ces lments sont dfinis dans le
cadre de la configuration Peer, sous VPN->IPSec->IPSec-
Peers. La Preshared Key est le mot de passe commun.
.
. : les calculs de cl de phase 1 sont au-
thentifis l'aide de l'algorithme de cryptage DSA.
.
?. : les calculs de cl de phase 1 sont au-
thentifis l'aide de l'algorithme de cryptage RSA.
50
?. : avec le cryptage RSA, les donnes utiles
d'identification sont galement cryptes en tant que mesure
de scurit supplmentaire.
Valeurs possibles :
Champ Description
Valeurs possibles :
;5 O
!
%
';O*
%
-
%
"+B3
.D- '
%
*
Contrle d'accessibilit
Dans la communication de deux Peers IPSec, il peut arriver que l'un des deux ne soit pas
Deux mcanismes sont disponibles dans ce but : Heartbeats et Dead Peer Detection.
Valeurs possibles :
$
(valeur par dfaut) : votre appa-
reil reconnat et utilise le mode pris en charge par le disposi-
tif.
"
! : votre appareil n'envoie et n'attend aucun mes-
sage Heartbeat. Si vous utilisez des appareils d'un autre fa-
bricant, choisissez cette option.
(
'
%
* : votre appareil
attend un message Heartbeat d'un Peer, mais n'en envoie
aucun.
(
'
5
* : votre appareil
n'attend aucun message Heartbeat d'un Peer, mais en en-
voie un.
(
'
5
Z
%
* : votre appareil at-
tend un message Heartbeat d'un Peer et en envoie un.
% +
: utiliser DPD (Dead Peer Detec-
tion) conformment la RFC 3706. Le mcanisme DPD uti-
lise un protocole requte-rponse afin de vrifier
Champ Description
Champ Description
Valeurs possibles :
Dans le menu VPN->IPSec->Profils Phase-2, une liste de tous les profils IPSec-Phase-2
configurs est affiche.
Dans la colonne Par dfaut, vous pouvez slectionner le profil utiliser comme profil par
dfaut.
13.1.3.1 Nouveau
Champ Description
Champ Description
Utiliser groupe PFS Le PFS (Perfect Forward Secrecy) requrant un calcul de cls
Diffie-Hellman supplmentaire afin de gnrer de nouvelles in-
formations de cryptage, vous devez slectionner les caractris-
tiques de l'exponentiation. Si vous activez le PFS ( $),
les options sont les mmes que pour la configuration de
Groupe DH dans le menu VPN->IPSec->Profils Phase-1. Le
PFS est utilis pour protger la cl d'une nouvelle Phase-2-SA,
mme si la cl de la Phase-1-SA est connue.
Champ Description
Champ Description
Valeurs possibles :
$
(valeur par dfaut) : reconnat
automatiquement si le dispositif est un appareil Gigaset.
Dans ce cas, (
'
5
Z
%
* (dispositif avec Gigaset) ou
"
! (dispositif sans Gigaset) est dfini.
"
! : votre appareil n'envoie et n'attend aucun mes-
sage Heartbeat. Si vous utilisez des appareils d'un autre fa-
bricant, choisissez cette option.
(
'
%
* : votre appareil
attend un message Heartbeat d'un Peer, mais n'en envoie
aucun.
(
'
5
* : votre appareil
n'attend aucun message Heartbeat d'un Peer, mais en en-
voie un.
(
'
5
Z
%
* : votre appareil at-
tend un message Heartbeat d'un Peer et en envoie un.
La XAuth (Extended Authentication pour IPSec) est une mthode d'authentification sup-
plmentaire pour les utilisateurs d'un tunnel IPSec.
En utilisant la XAuth, la passerelle peut jouer deux rles diffrents, elle peut servir de ser-
veur ou de client :
En mode serveur, plusieurs utilisateurs peuvent s'identifier l'aide de XAuth, p. ex. des
utilisateurs d'iPhones Apple. L'autorisation est contrle soit l'aide d'une liste, soit via un
serveur RADIUS. En cas d'utilisation d'un mot de passe unique (One Time Password,
OTP), la vrification des mots de passe peut tre prise en charge par un serveur de je-
tons (p. ex. avec le produit SecOVID de Kobil), install derrire le serveur RADIUS. Si le
sige d'une socit est relie plusieurs filiales par IPSec, plusieurs Peers peuvent tre
configurs. En fonction de l'attribution de diffrents profils, un utilisateur spcifique peut
utiliser le tunnel IPSec via diffrents Peers. Cela est par exemple utile lorsqu'un collabora-
teur travaille alternativement dans diffrentes filiales, chaque Peer reprsentant une filiale
et le collaborateur souhaitant avoir accs au tunnel depuis chacune d'entre elles.
Aprs la conclusion russie de l'IKE IPSec (phase 1) et avant le dbut de l'IKE (phase 2),
la XAuth est excute.
Lorsque XAuth est utilis en mode configuration IKE, les transactions concernant XAuth
sont traites en premier, puis celles concernant le mode configuration IKE.
13.1.4.1 Nouveau
Champ Description
Valeurs possibles :
Valeurs possibles :
13.1.5 Pool IP
Dans le menu Pool IP, une liste de tous les pools IP pour vos connexions IPSec configu-
res est affiche.
Slectionnez le bouton Nouveau pour configurer d'autres pools d'adresses IP. Slection-
nez le symbole pour traiter les entres existantes.
Serveur DNS Primaire : saisissez l'adresse IP du serveur DNS qui doit tre
utilis de prfrence par les clients qui reoivent une adresse
issue de ce pool d'adresses.
13.1.6 Options
Champ Description
Valeurs possibles :
Dans le menu Paramtres tendus, vous pouvez adapter certaines fonctions et caract-
ristiques aux besoins particuliers de votre environnement, ce qui signifie principalement
que des marqueurs d'interoprabilit sont placs. Les valeurs par dfaut sont mondiale-
ment valides et permettent votre systme de travailler sans problme avec d'autres ap-
pareils Gigaset, de sorte que vous ne devez modifier ces valeurs que si le dispositif est
un produit tiers ou que vous savez qu'il ncessite des paramtrages spcifiques. Cela
peut par exemple tre le cas lorsque l'appareil distant utilise des implmentations IPSec
plus anciennes.
Champ Description
IPSec via TCP Indiquez si IPSec via TCP doit tre utilis.
Envoyer Initial Contact Indiquez si pour l'IKE (phase 1) un Initial Contact Message doit
Message tre envoy lorsqu'aucune SA n'existe avec un Peer.
Utiliser des Zero Co- Indiquez si des cookies ISAKMP rgls sur zro doivent tre
okies envoys.
Taille du Zero Cookies Uniquement pour Utiliser des Zero Cookies = activ.
Authentification RA- Indiquez si l'authentification RADIUS via IPSec doit tre acti-
DIUS dynamique ve.
Champ Description
Ignorer les payloads Indiquez si les demandes de certificats reues de la partie dis-
de requte de certificat tante pendant l'IKE (phase 1) doivent tre ignores.
Envoyer les payloads Indiquez si pendant l'IKE (phase 1) des demandes de certifi-
de requte de certificat cats doivent tre envoyes.
Envoyer les CRL Indiquez si pendant l'IKE (phase 1) des CRL doivent tre en-
voyes.
Envoyer les Key Hash Indiquez si pendant l'IKE (phase 1) des donnes
Payloads d'identification de hachage de cl doivent tre envoyes.
Champ Description
$ pour viter un tel comportement.
13.2 L2TP
Le protocole L2TP (Layer 2 Tunneling Protocol) permet la tunnelisation de connexions
PPP via une connexion UDP.
Mode LNS L2TP (L2TP Network Server) : uniquement pour les connexions entrantes.
Mode LAC L2TP (L2TP Access Concentrator) : uniquement pour les connexions sor-
tantes.
Pendant la configuration du serveur et du client, il faut tenir compte des points suivants :
Des deux cts (LAC et LNS), un profil de tunnel L2TP doit tre cr. Du ct du dclen-
cheur (LAC), le profil de tunnel L2TP correspondant est utilis pour l'tablissement de la
connexion. Du ct du rpondant (LNS), le profil de tunnel L2TP est requis pour
l'acceptation de la connexion.
13.2.1.1 Nouveau
Champ Description
Champ Description
Port de destination Saisissez le numro de port de destination utilis pour tous les
UDP appels se basant sur ce profil. Le LNS distant recevant l'appel
doit surveiller ce port pour des connexions L2TP.
Champ Description
13.2.2 Utilisateur
Dans le menu VPN->L2TP->Utilisateur, une liste de tous les partenaires L2TP configu-
rs est affiche.
13.2.2.1 Nouveau
Champ Description
Valeurs possibles :
Champ Description
faut est F.
Mode Adresse IP Indiquez si une adresse IP statique ou dynamique doit tre af-
fecte votre appareil.
Valeurs possibles :
.
(valeur par dfaut) : Vous entrez une adresse IP
statique.
P %0 &
%
"+ : uniquement
pour Type de connexion = @.. Votre appareil attribue une
adresse IP dynamique au dispositif.
00
&
%
"+ : uniquement pour Type de
connexion = @. Une adresse IP dynamique est attribue
votre appareil.
Champ Description
Valeurs possibles :
Champ Description
Valeurs possibles :
: aucun cryptage MPP n'est utilis.
$ (valeur par dfaut) : le cryptage MPP V2 128 bits est
utilis conformment la RFC 3078.
0
J% K : le cryptage MPP V2 128 bits est
compatible avec Microsoft et Cisco.
Priortiser les paquets Indiquez si le tlchargement TCP doit tre optimis en cas de
TCP ACK chargement TCP intensif. Cette fonction est spcifiquement
destine aux bandes passantes asymtriques (ADSL).
Mode OSPF Indiquez si une propagation doit tre ralise sur les routes de
l'interface et/ou si des paquets correspondant au protocole
OSPF doivent tre envoys via l'interface, et de quelle ma-
nire.
Valeurs possibles :
+
! (valeur par dfaut) : OSPF n'est pas activ pour
cette interface : aucune propagation n'est effectue sur les
routes associes l'interface, et aucun paquet correspon-
Champ Description
Mode Proxy ARP Indiquez si votre appareil doit rpondre aux requtes ARP-
Request de son propre LAN la place du partenaire L2TP sp-
cifique.
Valeurs possibles :
"
! (valeur par dfaut) : dsactive Proxy-ARP pour ce
partenaire L2TP.
!
: votre appareil rpond une re-
qute ARP-Request uniquement lorsque le statut de la
connexion au partenaire L2TP est ! (active) ou
(en veille). Lorsqu'il est
, votre appareil
rpond uniquement la requte ARP-Request ; la connexion
s'tablit uniquement lorsqu'une personne souhaite utiliser la
route.
!
: votre appareil rpond une requte
ARP-Request uniquement lorsque le statut de la connexion
au partenaire L2TP est ! (active), c'est--dire lors-
qu'une connexion au partenaire L2TP est dj tablie.
Ngociation DNS Indiquez si votre appareil doit recevoir des adresses IP pour
Serveur DNS primaire et Serveur DNS secondaire et Ser-
veur WINS Primaire et Secondaire du partenaire L2TP ou en-
voyer celles-ci au partenaire L2TP.
13.2.3 Options
Port de destination Saisissez le port devant tre surveill par le LNS pour des
UDP connexions de tunnel L2TP entrantes.
Slection de port Indiquez si le LNS ne doit utiliser que le port surveill (Port de
source UDP destination UDP) en tant que port source local pour la
connexion L2TP.
Slectionnez ?$
!A
pour activer la fonction.
13.3 PPTP
Pour la protection des changes de donnes via une connexion IP existante, un tunnel
PPTP crypt peut tre cr au moyen du protocole PPTP (Point-to-Point Tunneling Proto-
col).
Tout d'abord, une connexion un ISP (Internet Service Provider) est tablie sur les deux
sites. Une fois ces connexions tablies, un tunnel est cr via Internet vers le partenaire
PPTP, dans ce cas avec PPTP.
Pour ce processus, le sous-systme PPTP tablit une connexion de contrle entre les
nuds d'extrmit du tunnel. Celle-ci transmet les donnes de commande qui ta-
blissent, maintiennent et terminent la connexion entre les deux nuds d'extrmit du tun-
nel PPTP. Ds que la connexion de contrle est tablie, le protocole PPTP transmet les
donnes d'identification contenues dans les paquets GRE (Generic Routing Encapsula-
tion).
13.3.1.1 Nouveau
Valeurs possibles :
Champ Description
Adresse PPTP-IP dis-
tante Uniquement pour Mode PPTP = +.
Mode Adresse IP Indiquez si une adresse IP statique ou dynamique doit tre af-
fecte votre appareil.
Valeurs possibles :
.
(valeur par dfaut) : Vous entrez une adresse IP
statique.
P %0 &
%
"+ : uniquement
pour Mode PPTP = +.. Votre appareil attribue une adresse
IP dynamique au dispositif.
00
&
%
"+ : uniquement pour Mode PPTP =
%
J% K. Une adresse IP dynamique est at-
tribue votre appareil.
Champ Description
Valeurs possibles :
Champ Description
Valeurs possibles :
: aucun cryptage MPP n'est utilis.
$ (valeur par dfaut) : le cryptage MPP V2 128 bits est
utilis conformment la RFC 3078.
0
J% K : le cryptage MPP V2 128 bits est
compatible avec Microsoft et Cisco.
Compression
Choisissez, le cas chant, le type de compression utiliser
pour l'change de donnes avec le partenaire de communica-
tion. Si le cryptage est dfini, le dispositif doit galement tre
pris en charge pour qu'une connexion puisse tre tablie.
Valeurs possibles :
(valeur par dfaut) : aucun cryptage n'est utilis.
.4
.-.4
++ : Microsoft Point-to-Point Compression
Contrle
d'accessibilit LCP Indiquez si l'accessibilit du dispositif doit tre contrle par
l'envoi d'Echo requests ou d'Echo replies LCP. Cette option est
recommande pour les liaisons fixes, PPTP et L2TP.
Champ Description
Mode OSPF Indiquez si une propagation doit tre ralise sur les routes de
l'interface et/ou si des paquets correspondant au protocole
OSPF doivent tre envoys via l'interface, et de quelle ma-
nire.
Valeurs possibles :
+
! (valeur par dfaut) : OSPF n'est pas activ pour
cette interface : aucune propagation n'est effectue sur les
routes associes l'interface, et aucun paquet correspon-
dant au protocole OSPF n'est envoy. Les rseaux acces-
sibles via ces interfaces sont toutefois pris en compte lors du
calcul des informations de routage et propags via des inter-
faces actives.
! : OSPF est activ pour cette interface : une propaga-
tion est effectue sur les routes associes l'interface et/ou
des paquets correspondant au protocole OSPF sont en-
voys.
"
! : OSPF est dsactiv pour cette interface.
Mode Proxy ARP Indiquez si votre appareil doit rpondre aux requtes ARP-
Request de son propre LAN la place du partenaire PPTP
spcifique.
Valeurs possibles :
"
! (valeur par dfaut) : dsactive Proxy-ARP pour ce
partenaire PPTP.
!
: votre appareil rpond une re-
qute ARP-Request uniquement lorsque le statut de la
connexion au partenaire PPTP est ! (active) ou
(en veille). Lorsqu'il est
, votre appareil
rpond uniquement la requte ARP-Request ; la connexion
s'tablit uniquement lorsqu'une personne souhaite utiliser la
route.
Champ Description
Ngociation DNS Indiquez si votre appareil doit recevoir des adresses IP pour
Serveur DNS primaire et Serveur DNS secondaire du parte-
naire PPTP ou envoyer celles-ci au partenaire PPTP.
Champ Description
fectu.
Valeurs possibles :
13.3.2 Options
Dans ce menu, vous pouvez effectuer des paramtrages gnraux du profil PPTP global.
Champ Description
contrle entrantes
max via adresse IP
distante
13.3.3 Pool IP
Dans le menu Pool IP, une liste de tous les pools IP pour les connexions PPTP est affi-
che.
Votre appareil peut faire fonction de serveur d'adresses IP dynamique pour les
connexions PPTP. Pour ce faire, mettez un ou plusieurs pools d'adresses IP disposition.
Ces adresses IP peuvent tre attribues des partenaires de communication connects
pour la dure de la communication.
Les routes d'htes saisies ont toujours la priorit sur les adresses IP des pools
d'adresses. Ainsi, lorsqu'un appel entrant a t authentifi, votre appareil vrifie d'abord si
une route d'hte a t saisie dans le tableau de routage pour l'appelant. Si tel n'est pas le
cas, votre appareil peut attribuer une adresse IP issue d'un pool d'adresses (si dispo-
nible). Dans le cas de pools d'adresses contenant plusieurs adresses IP, vous ne pouvez
pas dterminer les adresses attribuer aux partenaires de communication. Les adresses
sont d'abord simplement attribues dans l'ordre indiqu. Lors d'une nouvelle tentative de
connexion dans un intervalle d'une heure, le systme tente de nouveau d'affecter
l'adresse IP attribue en dernier lieu ce partenaire.
Slectionnez le bouton Nouveau pour configurer d'autres pools d'adresses IP. Slection-
nez le symbole pour traiter les entres existantes.
Serveur DNS Primaire : saisissez l'adresse IP du serveur DNS qui doit tre
utilis de prfrence par les clients qui reoivent une adresse
Champ Description
issue de ce pool d'adresses.
13.4 GRE
Le GRE (Generic Routing Encapsulation) est un protocole de rseau servant encapsu-
ler d'autres protocoles et les transporter ainsi sous forme de tunnels IP vers des desti-
nataires spcifiques.
GRE V.1 pour une utilisation dans des connexions PPTP (RFC 2637, configuration
dans le menu PPTP)
GRE V.0 (RFC 2784) pour un encapsulage gnral au moyen de GRE
Dans ce menu, vous pouvez configurer une interface virtuelle pour l'utilisation de GRE
V.0. L'change de donnes achemin via cette interface est ensuite encapsul au moyen
de GRE et envoy au destinataire spcifique.
13.4.1.1 Nouveau
Champ Description
Adresse GRE-IP dis- Saisissez l'adresse IP de destination des paquets GRE vers le
tante partenaire GRE.
Route par dfaut
Si vous activez l'option Route par dfaut, toutes les donnes
sont automatiquement transmises vers une connexion.
Champ Description
Chapitre 14 Pare-feu
Avec un pare-feu Stateful Inspection Firewall (SIF) les passerelles Gigaset disposent
d'une fonction de scurit performante.
Outre le filtrage de paquets dit statique, un SIF prsente un avantage dcisif grce au fil-
trage de paquets dynamique. La dcision quant la transmission ou non d'un paquet ne
peut pas seulement tre prise en raison des adresses source et cible ou des ports, mais
aussi l'aide du filtrage de paquets dynamique selon l'tat (statut) de la connexion avec
un partenaire.
Cela permet de transmettre aussi des paquets appartenant une connexion dj active.
Dans ce cas, le SIF accepte mme les paquets appartenant une connexion esclave .
La ngociation d'une connexion FTP par ex. a lieu via le port 21, alors que l'change rel
des donnes peut tre effectu via un autre port.
Comme SIF, NAT et IPAL sont actifs simultanment dans le systme, il convient de veiller
aux interactions ventuelles : Si un paquet quelconque est rejet par l'une des instances
de scurit, le rejet est direct, c'est--dire que l'acceptation ventuelle du paquet par une
autre instance est sans importance. Il convient donc d'analyser en dtail ses besoins en
fonctions de scurit.
La diffrence essentielle entre SIF et NAT/IPAL consiste en le fait que les rgles du SIF
sont appliques gnralement de manire globale, c'est--dire qu'elles ne sont pas limi-
tes une interface.
Par principe, les mmes critres de filtration sont appliques au trafic de donnes que
pour NAT et IPAL :
Pour illustrer les diffrences du filtrage des paquets, vous trouverez ci-dessous une liste
NAT
Une des fonctions de base de NAT est la conversion des adresses IP locales de votre
LAN vers les adresses IP globales qui vous sont affectes par votre IPS, et inversement.
Dans ce contexte, toutes les connexions inities de l'extrieur sont bloques, c'est--dire
que chaque paquet que votre appareil ne peut pas affecter une connexion dj exis-
tante est refus. Ainsi, la connexion ne peut tre tablie que de l'intrieur vers l'extrieur.
Sans autorisations explicites, NAT rejette tout accs du WAN sur le LAN.
Listes d'accs IP
Ici, les paquets sont admis ou refuss exclusivement en raison des critres dcrits ci-
dessus, c'est--dire que l'tat de la connexion n'est pas pris en compte (sauf pour Ser-
vices = 4+).
SIF
Le SIF refuse tous les paquets qui ne sont pas autoriss explicitement ou implicitement. Il
procde des refus , pour lesquels aucun message d'erreur n'est renvoy
l'expditeur du paquet refus, mais aussi des rejets pour lesquels l'expditeur est in-
form du rejet du paquet.
D'abord le SIF vrifie si un paquet entrant peut tre affect une connexion existante.
Si cela est le cas, il est transmis. Si le paquet ne peut tre attribu aucune connexion
existante, le SIF vrifie si une telle connexion peut tre attendue (par ex. comme
connexion esclave d'une connexion existante). Si cela est le cas, le paquet est gale-
ment accept.
Si le paquet ne peut tre attribu aucune connexion existante ou pouvant tre atten-
due, les rgles de filtrage SIF sont appliques : Si le paquet fait l'objet d'une rgle de re-
fus, il est refus sans qu'un message d'erreur ne soit envoy l'expditeur du paquet ;
si une rgle de rejet s'applique, le paquet est rejet et un message ICMPHost Unrea-
chable est mis l'attention de l'expditeur. Le paquet n'est transmis que si une rgle
d'acceptation s'applique lui.
Tous les paquets auxquels aucune rgle ne s'applique sont rejets aprs contrle de
toutes les rgles existantes, sans qu'un message d'erreur ne soit envoy l'expditeur
(= comportement standard).
14.1 Directives
La squence des rgles de filtrage dans la liste est importante : Les rgles de filtrage sont
appliques dans l'ordre chaque paquet jusqu' ce que l'une des rgles de filtrage cor-
responde. En cas de chevauchements, c'est--dire si plus d'une rgle de filtrage
s'applique un paquet, seul la premire rgle de filtrage est excute. Si donc la pre-
mire rgle de filtrage rejette le paquet, tandis qu'une rgle ultrieure l'accepte, il est
nanmoins refus. De mme une rgle de refus reste sans effet si un paquet est accept
auparavant par une autre rgle de filtrage.
14.1.1.1 Nouveau
Champ Description
groupes d'adresses (voir Pare-feu->Adresses->Groupes) au
choix.
!0
0
%
0
0
"
Valeurs possibles :
Champ Description
Valeurs possibles :
(valeur par dfaut) : Aucune priorit.
@ K @
5: Low Latency Transmission (LLT), c'est--dire
le traitement des donnes avec la latence maximale, par ex.
pour les donnes VoIP.
(
5
14.1.2 QoS
De plus en plus d'applications ont besoin de bandes de plus en plus larges. Celles-ci ne
sont pas toujours disponibles. Quality of Service (QoS) permet de rpartir les largeurs
de bandes disponibles de manire efficace et intelligente. Certaines applications peuvent
tre traites de manire prfrentielle et de la largeur de bande peut tre rserve pour
elles.
14.1.2.1 Nouveau
Rgles de filtre Ce champ contient une liste de toutes les directives de pare-
feu pour lequelles QoS a t activ (Appliquer QoS =
$). Pour chaque entre de liste, les options suivantes
sont disponibles :
Champ Description
14.1.3 Options
Ce menu permet d'activer ou de dsactiver le pare-feu et l'enregistrement d'un compte-ren-
du de ses activits. De plus, vous pouvez dfinir aprs combien de secondes d'inactivit
une session sera termine.
Valeurs possibles :
Champ Description
Inactivit UDP Indiquez aprs combien de temps d'inactivit une session USP
sera considre comme coule (en secondes).
Inactivit TCP Indiquez aprs combien de temps d'inactivit une session TCP
sera considre comme coule (en secondes).
Autre inactivit Indiquez aprs combien de temps d'inactivit une session d'un
autre type sera considre comme coule (en secondes).
14.2 Interfaces
14.2.1 Groupes
Le menu Pare-feu->Interfaces->Groupes contient la liste de tous les groupes
d'interfaces configurs.
Vous pouvez rassembler les interfaces de votre appareil en groupes. Ceci simplifie la
14.2.1.1 Nouveau
14.3 Adresses
14.3.1.1 Nouveau
Valeurs possibles :
%
C. -$
(valeur par dfaut) : Vous saisis-
sez une adresse IP avec masque de sous-rseau.
Champ Description
+
%&
%
: Vous saisissez une plage d'adresses
IP avec adresse initiale et adresse finale.
14.3.2 Groupes
Le menu Pare-feu->Adresses->Groupes contient la liste de tous les groupes d'adresses
configurs.
Vous pouvez rassembler les adresses en groupes. Ceci simplifie la configuration des
rgles de pare-feu.
14.3.2.1 Nouveau
14.4 Services
14.4.1.1 Nouveau
Champ Description
Valeurs possibles :
Code Vous ne disposez d'un choix pour le code ICMP que pour
Type =
.
Valeurs possibles :
Champ Description
;
%
%
K
K 9 %-
5 +
%
K
( %-
5 +
%
14.4.2 Groupes
Le menu Pare-feu->Services->Groupes contient la liste de tous les groupes de services
configurs.
Vous pouvez rassembler les services en groupes. Ceci simplifie la configuration des
rgles de pare-feu.
14.4.2.1 Nouveau
15.1 DNS
Chaque appareil d'un rseau TCP/IP est normalement adresse l'aide de son adresse
IP. Comme dans les rseau, les noms d'htes sont souvent utiliss pour s'adresser dif-
frents appareils, l'adresse IP correspondante doit tre communique. Cette tche est par
ex. remplie par un serveur DNS. Il convertit les noms d'htes en adresses IP. Alternative-
ment, la conversion du nom peut aussi tre ralise l'aide du fichier HOSTS qui figure
sur tous les ordinateurs.
Votre appareil offre les possibilits suivantes pour la conversion des noms :
Un proxy DNS pour transmettre les demandes de DNS adresses votre appareil vers
un serveur DNS appropri. Cela inclut aussi la transmission spcifique de domaines d-
finis (transmission de domaines).
Un cache DNS pour enregistrer les rsultats positifs et ngatifs des demandes DNS.
Des entres statiques (htes statiques) pour dfinir ou empcher manuellement
l'attribution d'adresses IP.
La surveillance DNS (statistiques) pour obtenir une vue d'ensemble des demandes
DNS sur votre appareil.
Serveur de noms
Sous Services locaux->DNS->Paramtres globaux->Paramtres de base figurent les
adresses IP de serveurs de noms qui sont interrogs lorsque votre appareil ne peut pas
rpondre lui-mme ou par des entres de transmission des demandes. Il est possible
de saisir des serveurs de noms globaux, mais aussi des serveurs de noms lis une in-
terface.
Votre appareil peut aussi obtenir ou transmettre dynamiquement les adresses des ser-
veurs de noms globaux, via PPP ou DHCP.
Secondaire
Taille du cache Saisissez le nombre total maximal des entres statiques et dy-
namiques.
Champ Description
l'utilisateur, certaines entres dynamique seront galement
supprimes le cas chant. Les entres statiques ne sont pas
supprimes. Taille du cache ne peut pas tre rduit une
taille infrieure au nombre actuellement prsent d'entres sta-
tiques.
TTL maximal pour en- Saisissez la valeur laquelle le TTL pour une entre DNS dy-
tres cache positives namique positive doit tre dfinie dans le cache, si son TTL est
de ou si son TTL dpasse la valeur pour TTL maximal pour
entres cache positives.
TTL maximal pour en- Saisissez la valeur laquelle le TTL doit tre rgl en cas
tres cache ngatives d'entre dynamique ngative dans le cache.
Valeurs possibles :
: Aucune adresse de serveur de noms n'est trans-
mise.
%
"+ 0 0
(valeur par dfaut) : L'adresse de
votre appareil est transmise comme adresse de serveur de
noms.
+
N
.: Les adresses des serveurs de noms glo-
Champ Description
Valeurs possibles :
: Aucune adresse de serveur de noms n'est trans-
mise.
%
"+ 0 0
: L'adresse de votre appareil est
transmise comme adresse de serveur de noms.
+
N
. (valeur par dfaut) : Les adresses des
serveurs de noms globaux enregistres sur votre appareil
sont transmises.
Slectionnez le symbole pour traiter les entres existantes. Actionnez le bouton Nou-
veau pour configurer d'autres serveurs DNS.
Vous pouvez configurer ici des serveurs DNS globaux, ainsi que des serveurs DNS de-
vant tre affects une interface spcifique.
La configuration d'un serveur DNS pour une interface spcifique peut tre utile par
exemple si des comptes de diffrents fournisseurs d'accs sont installs sur diffrentes
interfaces et que la rpartition de la charge est utilise.
Champ Description
Valeurs possibles :
.
5
(valeur par dfaut)
Si Mode interfaces = .
Champ Description
15.1.3.1 Nouveau
Valeurs possibles :
$
!: Une demande DNS de Nom d'hte DNS obtient
une rponse ngative.
+ ! (valeur par dfaut) : Une demande DNS de Nom
Champ Description
15.1.4.1 Nouveau
Valeurs possibles :
Champ Description
Valeurs possibles :
"
!
(valeur par dfaut) : La demande est transmise
l'Interface dfinie.
.
.: La demande est transmise au Serveur DNS
dfini.
15.1.5 Cache
Le menu Services locaux->DNS->Cache affiche la liste de toutes les entres de cache
disponibles.
Vous pouvez slectionner des entres individuelles en cochant les cases correspon-
dantes des diffrentes lignes, ou les slectionner toutes l'aide du bouton Slectionner
tout.
La slection d'une entre suivie de la confirmation par Dfinir comme statique entrane
15.1.6 Statistiques
15.2 HTTPS
Vous pouvez piloter l'interface utilisateur de votre appareil depuis n'importe quel PC avec
navigateur Internet, mme via une connexion HTTPS.
Le HTTPS (HyperText Transfer Protocol Secure) est alors le procd pour tablir une
connexion crypte et authentifie SSL entre le navigateur utilis pour la configuration et
l'appareil.
Port HTTPS-TCP Saisissez le port via lequel la connexion HTTPS doit tre ta-
blie.
Valeurs possibles :
Enregistrement
Lors de l'enregistrement du nom d'hte, vous dfinissez un nom d'utilisateur individuel
pour le service DynDNS, par ex. %5Q
. A cet effet, les fournisseurs d'accs pro-
posent diffrents noms de domaines, de sorte obtenir un nom d'hte univoque pour
votre appareil, par ex. %5Q
D0 %
D . Le fournisseur d'accs DynDNS
prend en charge la tche de fournir toutes les demandes DNS au sujet de l'hte
%5Q
D0 %
D l'adresse IP dynamique de votre appareil comme r-
ponse.
Afin que votre fournisseur d'accs soit toujour inform de l'adresse IP actuelle de votre
appareil, votre appareil contacte lefournisseur d'accs l'tablissement d'une nouvelle
connexion et propage son adresse IP actuelle.
15.3.1.1 Nouveau
Nom de l'hte Saisissez le nom d'hte complet tel qu'il est enregistr auprs
du fournisseur d'accs DynDNS.
Nom de l'utilisateur Saisissez le nom d'utilisateur tel qu'il est enregistr auprs du
fournisseur d'accs DynDNS.
Mot de passe Saisissez le mot de passe tel qu'il est enregistr auprs du
fournisseur d'accs DynDNS.
Champ Description
Activer la mise jour Indiquez si l'entre DynDNS configure ici doit tre active.
15.3.2.1 Nouveau
Port Saisissez le port sur lequel votre appareil doit contacter le ser-
veur de votre fournisseur d'accs.
Valeurs possibles :
Champ Description
A
Intervalle de mise Saisissez la dure (en secondes) que votre appareil doit at-
jour tendre au minimum avant qu'il ne puisse propager une nou-
velle fois sont adresse IP actuelle auprs du fournisseur
d'accs DynDNS.
Chaque ordinateur dans votre rseau LAN requiert une adresse IP qui lui est propre. Cela
s'applique aussi votre appareil. Le protocole Dynamic Host Configuration Protocol
(DHCP) vous permet d'affecter des adresses IP votre rseau LAN. Si vous configurez
votre appareil comme serveur DHCP, il attribue automatiquement des adresses IP prove-
nant d'un pool d'adresses IP dfini des ordinateurs demandeurs du rseau LAN.
Lorsqu'un client requiert pour la premire fois une adresse IP, il envoie une demande
DHCP (avec son adresse MAC) comme diffusion de rseau aux serveurs DNCP dispo-
nibles. Le client reoit alors (dans le cadre d'une brve communication) sont adresse IP
du bintec elmeg.
Ainsi, vous n'avez pas besoin d'affecter des adresses IP fixes aux ordinateurs et la com-
plexit de la configuration de votre rseau diminue. A cet effet, vous devez configurer un
pool d'adresses IP depuis lequel votre appareil attribue des adresses IP aux htes du r-
seau LAN, et ce pour des dures dfinies. Un serveur DHCP transmet aussi les adresses
du serveur de nom de domaine (DNS) enregistr statiquement ou par ngociation PPP,
du serveur de nom NetBIOS (WINS) et de la passerelle par dfaut.
Slectionnez le bouton Nouveau pour configurer d'autres pools d'adresses IP. Slection-
nez le symbole pour traiter les entres existantes.
Serveur DNS Primaire : saisissez l'adresse IP du serveur DNS qui doit tre
utilis de prfrence par les clients qui reoivent une adresse
issue de ce pool d'adresses.
Pour chaque entre, la liste permet d'activer ou de dsactiver les pools DHCP crs sous
tat.
Note
Slectionnez le bouton Nouveau pour configurer d'autres pools d'adresses IP. Slection-
nez le symbole pour traiter les entres existantes.
Champ Description
Si une demande DHCP est reue via cette Interface, une des
adresses du pool d'adresses est attribue.
Utilisation pool Choisissez si le pool IP doit tre utilis pour les demandes
DHCP dans le mme sous-rseau ou pour les demandes
DHCP transmises depuis un autre sous-rseau vers votre ap-
pareil. Dans ce cas, il est possible de dfinir des adresses IP
d'un autre rseau.
Valeurs possibles :
@
(valeur par dfaut) : Le pool DHCP n'est utilis que
pour les demandes DHCP provenant du mme sous-rseau.
?
: Le pool DHCP n'est utilis que pour les demandes
DHCP transmises depuis un autre sous-rseau.
@
C?
: Le pool DHCP est utilis pour les de-
mandes DHCP du mme sous-rseau et provenant d'autres
sous-rseaux.
Valeurs possibles :
0
(valeur par
dfaut) : Ici est transmise l'adresse IP dfinie pour
l'Interface.
+
%
0
: Aucune adresse IP n'est transmise.
.0$!
: Saisissez l'adresse IP correspondante.
Lease Time Indiquez la dure (en minutes) pendant laquelle une adresse
Champ Description
.
(valeur par dfaut) : Saisissez l'adresse
IP du serveur horaire qui doit tre transmise au client.
.
.: Saisissez l'adresse IP du serveur DNS qui
doit tre transmise au client.
%
%
.: Saisissez le domaine DNS qui doit
tre transmis au client.
.
J".C6.: Saisissez l'adresse IP du serveur
WINS/NBNS qui doit tre transmise au client.
450
%
% J".C64: Saisissez le type du nud
WINS/NBT qui doit tre transmis au client.
.
4;4+: Saisissez l'adresse IP du serveur TFTP qui
doit tre transmise au client.
V
+J+: Saisissez l'adresse IP du contrleur
CAPWAY qui doit tre transmise au client.
?@ '
%
0 * : Cette option vous
permet de transmettre une URL quelconque un client.
Editer
Slectionnez le symbole pour diter une entre existante. Dans le menu en superposi-
tion, vous pouvez configurer les rglages du serveur DHCP spcifiques au fabricant pour
les adapter certains tlphones.
Slectionner fournis- Ce paramtre n'est actuellement pas utilis par votre appareil.
seur
Ici, vous pouvez choisir les valeurs spcifiques au fabricant qui
seront transmises pour le serveur DHCP.
Valeurs possibles :
Vous pouvez affecter certaines adresses MAC une adresse IP souhaite d'un pool
d'adresses IP dfini. A cet effet, vous pouvez slectionner l'option Liaison statique dans
la liste pour appliquer une entre de liste comme lien fixe, ou dfinir manuellement une
liaison IP/MAC fixe en la configurant dans le sous-menu Nouveau.
Note
Les nouvelles liaisons IP/MAC statiques ne peuvent tre cres que lorsque
les plages d'adresse IP ont t dfinies dans Services locaux->Serveur
DHCP->Configuration DHCP.
15.4.3.1 Nouveau
Description Saisissez le nom de l'hte pour lequel l'Adresse MAC est lie
l'Adresse IP.
Adresse IP Saisissez l'adresse IP qui doit tre affecte l'adresse MAC in-
dique dans Adresse MAC.
Adresse MAC Saisissez l'adresse MQC qui doit tre affecte l'adresse IP
indique dans Adresse IP.
Serveur DHCP pri- Saisissez l'adresse IP d'un serveur auquel les demandes de
Champ Description
maire
BootP ou DHCP doivent tre transmises.
Serveur DHCP secon- Saisissez l'adresse IP d'un serveur BootP ou DHCP alternatif.
daire
Note
Tous les appels entrants vers CAPI sont proposs toutes les applications
CAPI enregistres et l'coute .
Lorsque vous aurez cr vos utilisateurs souhaits avec leurs mot de passe,
vous devrez supprimer l'utilisateur %
!
dans mot de passe.
15.5.1 Utilisateur
Le menu Services locaux->Serveur CAPI->Utilisateur affiche la liste de tous les utilisa-
teurs CAPI configurs.
15.5.1.1 Nouveau
15.5.2 Options
Activer le serveur Indiquez si votre appareil doit tre activ en tant que serveur
CAPI.
Port TCP du serveur Le champ ne peut tre dit que lorsque Activer le serveur
CAPI est activ.
Champ Description
distantes.
15.6 Scheduling
Votre appareil est quip d'un planning de tches qui permet de raliser certaines actions
standard (par ex. l'activation ou la dsactivation d'interfaces). De plus, chaque variable
MIB existante est configurable avec n'importe quelle valeur.
Dfinissez les Actions souhaites, ainsi que les Dclencheur qui dcident quand et sous
quelles conditions les Actions sont excutes. Un Dclencheur peut tre un vnement
unique ou une squence d'vnements regroups dans une Liste des vnements.
Pour un vnement unique, vous devez galement crer une liste d'vnements, qui ne
contiendra cependant qu'un seul vnement.
Il est possible de dclencher des actions en fonction d'une dure. De plus, le statut ou la
joignabilit des interfaces ou leur trafic de donnes peut conduire l'excution des ac-
tions configures, mais aussi la validit des licences. Ici aussi, il est possible de configu-
rer une variable MIB quelconque avec une valeur quelconque comme dclencheur.
Pour la mise en service du planning des tches, il convient d'activer l'Intervalle Schedule
sous Options. Cet intervalle dfini l'cart temporel selon lequel le systme vrifie si au
moins un vnement est survenu. Cet vnement sert de dclencheur pour une action
configure.
Attention
Note
15.6.1 Dclencheur
Le menu Services locaux->Scheduling->Dclencheur affiche toutes les listes
d'vnements configures. Chaque liste d'vnements contient au moins un vnement
prvu comme dclencheur pour une action.
15.6.1.1 Nouveau
Valeurs possibles :
Champ Description
%
&
!
: Les actions configures et affec-
tes dans Actions sont dclenches lorsque les interfaces
dfinies adoptent un statut spcifique.
4
!
!
: Les actions configures et affectes
dans Actions sont dclenches lorsque le trafic de donnes
sur les interfaces indiques dpasse positivement ou ngati-
vement la valeur dfinie.
4
+: Les actions configures et affectes dans Ac-
tions sont dclenches lorsque l'adresse IP indique est joi-
gnable ou n'est pas joignable.
$
%
%&
!
: Les actions configu-
res et affectes dans Actions sont dclenches lorsque la
dure de validit dfinie est atteinte.
\
=
7M :Les actions configures et affectes dans
Actions sont dclenches lorsque les Zones GEO dfinies
adoptent un statut spcifique.
Zone GEO contrle
Uniquement pour Type d'vnement \
=
7M
Valeurs possibles :
B
: La position actuelle se trouve l'intrieur de la zone
dfinie.
;
A: La position actuelle se trouve l'extrieur de la zone
dfinie.
Variable surveille
Uniquement pour Type d'vnement "6C. +
Champ Description
Valeurs possibles :
Valeurs possibles :
Champ Description
veill.
4L: Le trafic de donnes sortant est surveill.
Condition de trafic de
l'interface Uniquement pour Type d'vnement 4
!
!
Valeurs possibles :
(valeur par dfaut) : L'adresse IP de
l'interface via laquelle le Ping est envoy est automatique-
ment entre en tant qu'adresse d'expdition.
.0$!
: saisissez l'adresse IP de votre choix dans la
zone de texte.
tat
Uniquement pour Type d'vnement 4
+
Champ Description
Valeurs possibles :
] %
: Slectionnez un jour de la semaine
dans Paramtres de condition.
+$ %
(valeur par dfaut) : Slectionnez un cycle spci-
fique dans Paramtres de condition.
] % : Slectionnez un jour spcifique du mois
dans Paramtres de condition.
Champ Description
condition = +$ %
:
... F.
15.6.2 Actions
Le menu Services locaux->Scheduling->Actions affiche la liste de toutes les actions
qui doivent tre dclenches par les vnements ou chanes d'vnements configures
dans Services locaux->Scheduling->Dclencheur.
15.6.2.1 Nouveau
Champ Description
Description
Saisissez une dsignation quelconque pour l'action.
Type d'instruction
Slectionnez l'action souhaite.
Valeurs possibles :
?
%$
(valeur par dfaut) : Votre appareil est red-
marr.
"6C. +: La valeur souhaite est saisie pour une variable
MIB.
%
&
!
: L'tat d'une interface est modifie.
\
J@: uniquement pour les appareils avec Wireless
LAN. L'tat d'un SSID WLAN est modifi.
P , %
: Une mise jour de logiciel
est initie.
7
%
!
: Un fichier de configura-
tion est charg dans votre appareil ou sauvegard depuis
votre appareil.
4
+: La joignabilit d'une adresse IP est contrle.
7
%
!
: Un certificat doit tre renou-
vel, supprim ou enregistr.
7(=-J@-6
%
: uniquement pour les appareils
avec Wireless LAN. Un scan de la bande de frquences
5 GHz est effectu.
)H 7(=-J@-6
%
: uniquement pour les appareils
avec Wireless LAN. Un scan de la bande de frquences
5,8 GHz est effectu.
J@ R
: Uniquement pour les
appareils avec contrleur WLAN. Un scan voisin est dclen-
ch dans un rseau WLAN contrl par le contrleur WLAN.
J@ R \
B..: Uniquement pour les appareils avec
contrleur WLAN. L'tat d'un rseau sans fil est modifi.
J@ R %
%& 0$
: Le mode de fonctionnement
d'un module radio WLAN est modifi.
Liste des vnements
Slectionnez la liste d'vnements souhaite cre dans Ser-
vices locaux->Scheduling->Dclencheur.
Condition pour la liste
d'vnements Dans la liste d'vnements slectionne, choisissez le nombre
Champ Description
Valeurs possibles :
Sont disponibles :
Champ Description
, par ex. "!"%
A. La combinaison de Variable d'index
(en principe, une variable d'index indique par *) et Valeur
d'index dbouche sur une identification claire d'une entre
spcifique du tableau.
Valeurs possibles :
Champ Description
Dfinir l'tat de
l'interface Uniquement si Type d'instruction =
%
&
!
Valeurs possibles :
Valeurs possibles :
Valeurs possibles :
@
%
%
P
, (valeur par dfaut) : Le logiciel actuel est charg de-
puis le serveur de mise jour.
.
(44+: Le logiciel actuel est charg depuis un ser-
veur HTTP que vous dfinissez l'aide de l' ?@ %
-
.
.
(44+.: Le logiciel actuel est charg depuis un
serveur HTTPS que vous dfinissez l'aide de l' ?@ %
.
.
4;4+: Le logiciel actuel est charg depuis un ser-
veur TFTP que vous dfinissez l'aide de l' ?@ %
-
Champ Description
.
URL du serveur
Pour Type d'instruction =
P , %
si
Source non @
%
%
P ,
Valeurs possibles :
"0
!
(valeur par dfaut)
A0
!
?
!
.00
!
0
!
Valeurs possibles :
Champ Description
"0
!
(valeur par dfaut)
.00
!
.+
Journal
Uniquement pour Type d'instruction = 7
%
-
!
et 7
%
!
si Action =
"0
!
Valeurs possibles :
!
et Action = "0
!
-
ou A0
!
!
!
et Action = "0
!
-
, ?
!
ou 0
Champ Description
!
!
et Action = A0
!
-
!
et Action = ?
!
-
!
et Action = .00
!
-
!
et Action = 0
!
cats/cls !
et Action = "0
!
-
ou A0
!
!
et Action = "0
!
-
ou A0
!
Champ Description
Redmarrer aprs ex-
cution de la com- Uniquement si Type d'instruction = 7
%
mande !
!
et Action = "0
!
-
Valeurs possibles :
(valeur par dfaut) : L'adresse IP de
l'interface via laquelle le Ping est envoy est automatique-
ment entre en tant qu'adresse d'expdition.
.0$!
: saisissez l'adresse IP de votre choix dans la
zone de texte.
Intervalle
Uniquement si Type d'instruction = 4
+
Champ Description
Champ Description
souhait.
Champ Description
Taille de la cl
Uniquement si Type d'instruction = 7
%
-
!
et Action = .+
Valeurs possibles :
15.6.3 Options
Le menu Services locaux->Scheduling->Options permet de configurer l'intervalle de
planification.
15.7 Surveillance
Ce menu vous permet de configurer un contrle de joignabilit automatique pour les
htes ou interfaces, ainsi que des tests de Ping automatiques.
Note
Cette fonction ne peut pas tre configure sur votre appareil pour les
connexions authentifies via un serveur RADIUS.
15.7.1 Htes
Le menu Services locaux->Surveillance->Htes affiche la liste de tous les htes sur-
veills.
Slectionnez le symbole pour traiter les entres existantes. Actionnez le bouton Nou-
veau pour configurer d'autres tches de surveillance supplmentaires.
Champ Description
Valeurs possibles :
+
0
%$!
(valeur par dfaut) : La passe-
relle par dfaut est surveille.
.0$!
: Saisissez dans le champ de saisie ci-contre
l'adresse IP de l'hte surveiller.
Valeurs possibles :
(valeur par dfaut) : L'adresse IP est dtermi-
ne automatiquement.
.0$!
: Saisissez l'adresse IP dans le champ de sai-
sie ci-contre.
Champ Description
Tentatives russies Indiquez le nombre de Pings devant obtenir une rponse afin
que l'hte soit considr comme joignable.
15.7.2 Interfaces
Le menu Services locaux->Surveillance->Interfaces affiche la liste de toutes les inter-
faces surveilles.
Slectionnez le symbole pour traiter les entres existantes. Actionnez le bouton Nou-
veau pour configurer la surveillance d'autres interfaces.
Valeurs possibles :
"
!
$
D (valeur par dfaut)
"
!
%$
$
D
Action de l'interface Slectionnez l'action qui doit suivre l'tat ou la transition d'tat
dfini dans le Trigger.
Valeurs possibles :
15.7.3 Ping-Generator
Le menu Services locaux->Surveillance->Ping-Generator affiche la liste de tous les
Pings configurs qui sont gnrs automatiquement.
Slectionnez le symbole pour traiter les entres existantes. Actionnez le bouton Nou-
veau pour configurer d'autres Pings supplmentaires.
Adresse IP de destina- Saisissez l'adresse IP vers laquelle un Ping doit tre envoy
tion automatiquement.
Valeurs possibles :
: L'adresse IP est dtermine automatique-
ment.
.0$!
(valeur par dfaut) : Saisissez l'adresse IP
dans le champ de saisie ci-contre, par ex. pour tester un rou-
tage tendu spcifique.
15.8 UPnP
Universal Plug and Play (UPnP) permet l'utilisation des services de messagerie ac-
tuels (par ex. les confrences vido /audio en temps rel) comme communication pair-
-pair, dans quel cas l'un des pairs se trouve en amont une passerelle avec fonction NAT
active.
Dans un rseau en amont d'une passerelle avec fonction NAT active, les ordinateurs
configurs pour UPnP ragissent comme des clients UPnP LAN. A cet effet, la fonction
UPnP doit tre active sur l'ordinateur.
Le port prdfini de la passerelle via lequel la communication UPnP entre les clients
UPnP LAN et la passerelle transite, est le GIH. Le client UPnP LAN sert alors de point
de commande de service ( Service Cotnrol Point ), c'est--dire qu'il reconnait et com-
mande les appareils UPnP du rseau.
Les ports affects dynamiquement par MSN Messenger par exemple se situent dans une
plage entre 3 GF. Les ports sont valids sur demande et en interne par la pas-
serelle, c'est--dire au dmarrage d'une transmission audio / vido dans Messenger.
Aprs avoir termin l'application, les ports sont referms immdiatement.
La communication pair--pair est initie via les serveurs SIP publics, et seules les infor-
mations des deux clients sont transmises. Ensuite, les clients communiquent directement
entre eux.
15.8.1 Interfaces
Dans ce menu, vous pouvez configurer les paramtres UPnP pour chaque interface indi-
viduelle de votre passerelle.
Vous pouvez dfinir si les demandes UPnP des clients sont acceptes via l'interface res-
pective (pour les demandes provenant du rseau local) et/ou si l'interface peut tre
contrle via des demandes UPnP.
Rpondre la requte Dfinissez si les demandes UPnP des clients reues via
du client l'interface respectif (depuis le rseau local) font l'objet de r-
ponses.
L'interface est contr- Dfinissez si la configuration NAT de cette interface est contr-
le UPnP le par UPnP
15.8.2 Gnral
Ce menu vous permet de procder des configurations de base UPnP.
Champ Description
Port UPnP TCP Saisissez le numro du port sur lequel la passerelle coute les
demandes UPnP.
La Hotspot Solution se compose d'une passerelle Gigaset installe sur place (avec
point d'accs WLAN propre, appareil WLAN supplmentaire connect ou LAN cbl) et
du serveur de Hotspot, qui est install en position centrale dans un centre de calcul. Un
terminal d'administration (par ex. le PC de la rception de l'htel) sert grer le compte
d'exploitant sur le serveur, par ex. la saisie d'inscriptions, la cration de tickets, les ana-
lyses statistiques, et.
Conditions pralables
Afin de pouvoir exploiter un Hotspot, le client besoin :
d'un appareil Gigaset comme passerelle Hotspot avec un accs Internet actif et des en-
tres de serveur Hotspot configures pour la connexion et la comptabilit (voir menu
Gestion du systme->Authentification distante->RADIUS->Nouveau avec Descrip-
tion du groupe 7 0
0
%$!
).
Gigaset Hbergement de Hotspot (Rf. article 5510000198 ou 5510000197)
Donnes d'accs
Documentation
Licence du logiciel
- Saisissez les donnes ncessaires (reporter-vous cet effet aux explications figurant
sur la fiche de licence) et suivez les instructions de l'activation de licence en ligne.
Note
Mot de passe Est dfini au cas par cas par bintec elmeg.
Note
Champ Description
Attention
Champ Description
adresse.
Conditions de vente
Uniquement si Walled Garden est activ.
Valeurs possibles :
Valeurs possibles :
Champ Description
15.9.2 Options
Le menu Services locaux->Passerelle hotspot->Options sert procder des para-
mtrages gnraux pour le Hotspot.
Champ Description
sites sur le serveur Hotpsot, vous devez saisir ici la valeur de
l'identifiant NAS (paramtre de serveur RADUIS) qui a t en-
registr sur le serveur Hotspot pour ce site.
15.10 Wake-On-LAN
La fonction Wake-On-LAN (WOL) permet de dmarrer les appareils de rseau dsacti-
vs l'aide d'un carte rseau intgre. La carte rseau doit tre alimente lectriquement
en continu, mme lorsque l'ordinateur est teint. Vous pouvez dfinir l'aide de filtres et
de chanes de rgles les conditions devant tre remplies pour l'envoi du paquet dit Magic,
ainsi que slectionner les interfaces qui doivent tre surveilles quant aux chanes de
rgles dfinies. La configuration des filtres et chanes de rgles correspond pour
l'essentiel la configuration des filtres et chanes de rgles dans le menu Rgles
d'accs.
Slectionnez le symbole pour traiter les entres existantes. Actionnez le bouton Nou-
veau pour configurer d'autres filtres supplmentaires.
5
00
-
Champ Description
Q
%
5
%0
%
%
Slectionnez un type.
Etat de la connexion Si Journal = 4+, vous pouvez dfinir un filtre qui tient compte
de l'tat des connexions TCP.
Valeurs possibles :
: le filtre tient compte des paquets TCP qui n'ouvrent
pas de nouvelle connexion TCP en cas de routage via la
passerelle.
O
(valeur par dfaut) : Le filtre tient compte de
tous les paquets TCP.
Valeurs possibles :
Champ Description
Valeurs possibles :
Champ Description
B
A
%$
4M. : la valeur TOS est indique
au format hexadcimal, p. ex. 3F.
Slectionnez le symbole pour traiter les entres existantes. Actionnez le bouton Nou-
veau pour configurer d'autres rgles supplmentaires.
Valeurs possibles :
(valeur par dfaut) : Ce paramtre vous permet de
crer une chane de rgle.
1 %
S
%
N
2 : Permet d'afficher une
chane de rgles dj cre, que vous pouvez slectionner
et diter.
Description
Uniquement pour la chane de rgles Wake-On-LAN = -
Champ Description
Filtre Wake-On-LAN
Slectionnez un filtre WOL.
Valeurs possibles :
Champ Description
et 00
JM@
!
&
0
Slectionnez le symbole pour traiter les entres existantes. Actionnez le bouton Nou-
veau pour configurer d'autres entres supplmentaires.
Chapitre 16 Maintenance
Ce menu offre de nombreuses fonctions pour la maintenance de votre appareil. Vous y
trouverez notamment un menu pour tester l'accessibilit au sein du rseau. Vous pouvez
y grer vos fichiers de configuration systme. Si un logiciel systme plus rcent est dispo-
nible, l'installation peut tre ralise l'aide de ce menu. Si vous avez besoin de langues
supplmentaires pour l'interface de configuration, vous pouvez les importer. Ce menu per-
met galement de dclencher le redmarrage du systme.
16.1 Diagnostic
Dans le menu Maintenance->Diagnostic vous pouvez tester l'accessibilit d'htes indivi-
duels, la rsolution de noms de domaine et certaines routages.
Le test de Ping vous permet de vrifier si un hte spcifique du LAN ou une adresse In-
ternet sont joignables. Le champ Sortie affiche les messages du test de Ping. La saisie
de l'adresse IP tester dans le champ Envoyer une commande Ping vers l'adresse
fin de test, suivi de l'actionnement du bouton Dmarrer, lance le test de Ping.
Le test de DNS vous permet de vrifier si la rsolution du nom de domaine d'un hte sp-
cifique est correcte. Le champ Sortie affiche les messages du test de DNS. La saisie du
nom de domaine tester dans le champ Adresse DNS, suivi de l'actionnement du bouton
Dmarrer, lance le test de DNS.
Le test Traceroute vous permet d'afficher le routage vers une adresse spcifique (adresse
IP ou nom de domaine), dans la mesure o elle est joignable. Le champ Sortie affiche les
messages du test Traceroute. La saisie de l'adresse tester dans le champ Adresse Tra-
ceroute, suivi de l'actionnement du bouton Dmarrer, lance le test Traceroute.
16.2.1 Options
Votre appareil est quip de la version la plus rcente du logiciel systme disponible sa
date de fabrication. Le cas chant, des versions plus rcentes sont actuellement dispo-
nibles. Vous devrez donc ventuellement effectuer une mise jour du logiciel.
Chaque nouveau logiciel systme comprend de nouvelles fonctions, offre plus de puis-
sance et corrige les ventuels dysfonctionnements de la version antrieure. Vous trouve-
rez le logiciel systme actuel sous www.gigasetpro.com . Vous y trouverez aussi les do-
cumentations actuelles.
Important
Si le processus de mise jour est interrompu (par ex. suite une panne de
secteur pendant la mise jour), votre appareil peut ne plus dmarrer.
N'teignez pas votre appareil pendant la mise jour.
Dans certains rares cas, nous recommandons galement une mise jour de
BOOTmonitor et/ou Logic. Dans ce cas, cette recommandation figure expli-
citement dans les instructions de mise jour, les Release Notes .
N'effectuez de mise jour de BOOTmonitor ou Logic que si Gigaset GmbH
le recommande explicitement.
Flash
RAM
La mmoire vive (RAM) contient la configuration actuelle et toutes les modifications que
vous apportez votre appareil pendant son fonctionnement. Le contenu de la mmoire
RAM est perdu lorsque vous teignez votre appareil. Si vous modifiez la configuration et
souhaitez conserver ces modifications aprs le prochain dmarrage de votre appareil,
vous devez enregistrer la configuration modifie dans la mmoire Flash. Bouton Enregis-
trer la configuration au-dessus de la zone de navigation de la GUIs. La configuration est
alors enregistr dans un fichier appel dans la mmoire Flash. Lors du dmarrage
de votre appareil, le fichier de configuration est utilis par dfaut.
Actions
Les donnes dans la mmoire flash peuvent tre copies, dplaces, supprimes et
cres. Il est galement possible de transfrer des fichiers de configuration par HTTP
entre votre appareil et un hte.
Attention
Champ Description
BOSS Affiche la version actuelle du logiciel, qui est charge sur votre
appareil.
Affiche la logique systme actuelle, qui est charge sur votre
Logique du systme appareil.
Valeurs possibles :
+
%&
(valeur par dfaut) :
A0
!
: Le fichier de configuration
Nom de fichier actuel sur le flash est transmis votre hte
local. Si vous actionnez le bouton Dmarrer, un dialogue
s'affiche dans lequel vous pouvez choisir le rpertoire
d'enregistrement sur votre PC et saisir le nom de fichier sou-
hait.
"0
!
: Choisissez dans Nom du
fichier un fichier de configuration pour l'importation. Re-
marque : Cliquez sur Dmarrer pour charger le fichier dans
la mmoire Flash de l'appareil, dans un premier temps sous
le nom . Pour l'activer, vous devez redmarrer
l'appareil.
Champ Description
!
%
%$
0$$%
la configu-
ration actuelle a t enregistre comme configuration de d-
marrage et que de plus, la configuration de dmarrage pr-
cdente a t archive. Vous pouvez recharger la configura-
tion de dmarrage archive.
.00
C!K
: Le fichier dans le
champ Slectionner le fichier est supprim.
"0
: Vous pouvez charger des langues
supplmentaires pour la GUI sur votre appareil. Vous pouvez
tlcharger les fichiers sur votre PC depuis l'espace de tl-
chargement de www.gigasetpro.com , puis les charger dans
votre appareil.
P ,
5N
: Vous pouvez
lancer une mise jour du logiciel systme, de la logique AD-
SL et du BOOTmonitor.
"0
!
B
J
(Ne
s'affiche que si une carte SD est enfiche) : Choisissez dans
Nom de fichier le fichier QK
!
D=0 pour
l'importation.
A0
!
!
-
%&$
: La configuration active de la mmoire RAM
est transmise votre hte local. Si vous cliquez sur le bouton
Dmarrer, un dialogue s'affiche dans lequel vous pouvez
choisir le rpertoire d'enregistrement sur votre PC et saisir le
nom de fichier souhait.
Champ Description
!
, ?
!
ou .0-
0
C!K
Valeurs possibles :
;
(valeur par dfaut) : Le fichier de logiciel
Champ Description
Note
Dans le cas d'une mise jour instantane, aucun contrle de la version n'est effectu.
Note
Veuillez noter qu'une mise jour immdiate du logiciel pour les systmes
DECT Multicell n'est disponible que via le configurateur rseau du systme
et ne peut pas tre lanc depuis l'interface utilisateur du elmeg hybird.
Mise jour autorise Permet d'afficher si les tlpohones connects peuvent tl-
charger de manire autonome les nouveaux logiciels depuis
l'installation.
Mettre jour immdia- Permet d'indiquer si le logiciel du tlphone systme doit tre
Champ Description
tement
mis jour immdiatement.
Note
Pour les systmes DECT, un fichier ZIP est mis disposition, qui contient
les fichiers de logiciel systme, mais aussi des fichiers de langues pour Gi-
gaset N510 IP PRO.
Note
Pour chaque type de tlphones, une version du fichier de logiciel peut tre
enregistre sur la carte SD.
Charger le logiciel sys- Enregistrez les fichiers de logiciel systme sur votre carte SD.
tme
Champ Description
16.3.3 Paramtres
Le menu Maintenance->Mise jour de tlphone->Paramtres permet de dfinir une
plage temporelle pour la mise jour du logiciel systme en fonction d'une priode. vous
pouvez enregistrer un numro de tlphone utiliser si la mise jour du logiciel systme
a chou. Ce numro de tlphone peut tre choisi avec le tlphone pour mettre jour
le logiciel systme, lorsque le tlphone systme est en mode de dmarrage aprs une
mise jour choue.
Mettre jour le logiciel Dfinissez une plage temporelle pour la mise jour du logiciel
systme systme. Dfinissez cet effet l' Heure de dbut et l'Temps
d'arrt.
16.4 Redmarrage
Observez cet effet les DELS de votre appareil. La signification des DEL figure dans le
manuel, chapitre Caractristiques techniques.
Note
Si vous souhaitez redmarrer votre appareil, cliquez sur le bouton OK. Le redmarrage
est excut.
Outre les donnes consignes en interne sur votre appareil, toutes les informations
peuvent et doivent tre transmises pour enregistrement et traitement un ou plusieurs or-
dinateurs externes supplmentaires, par ex. l'ordinateur de l'administrateur systme.
Les messages de protocole systme enregistrs en interne sur votre appareil sont perdus
lors du redmarrage.
AVERTISSEMENT
Dmon Syslog
L'enregistrement des messages de protocole systme est support par tous les systmes
d'exploitation Unix. Sur les ordinateurs Windows, les DIME Tools comprennent un dmon
syslog qui enregistre les donnes et peut les rpartir sur diffrents fichiers en fonction du
contenu (disponibles dans l'espace de tlchargement sous www.bintec-elmeg.com ).
Ce menu vous permet de dfinir les messages, les conditions et les htes pour l'envoi.
17.1.1.1 Nouveau
Valeurs possibles :
Valeurs possibles :
- I (valeur par dfaut)
Champ Description
.
Valeurs possibles :
(valeur par dfaut) : Aucune indication de l'heure du
systme
(
: Heure systme sans la date
: Heure systme avec la date
Valeurs possibles :
Valeurs possibles :
17.2 IP-Accounting
Dans les rseaux modernes, des informations sur le type et la quantit des paquets de
donnes transmis et rceptionns via les connexions rseau sont souvent collectes pour
des raisons commerciales. Pour les fournisseurs d'accs Internet facturant leur clients par
volume de donnes, cette opration est essentielle.
Votre appareil comprend la fonction de comptabilit IP, qui vous permet de collecter de
multiples informations utiles au sujet du trafic rseau IP (chaque session IP individuelle).
17.2.1 Interfaces
Dans ce menu, vous pouvez configurer la fonction de comptabilit IP pour chaque inter-
face individuelle.
17.2.2 Options
Ce menu vous permet de configurer les paramtres gnraux pour la comptabilit IP.
Champ Description
%O Octets entrants
%s N d'ordre du message d'enregistrement de frais
%% %
Par dfaut, le champ Format de journal contient l'instruction de format suivante : "4R
a%aa
aaRaCa! -2 a"Ra?Ca;a0a a+aMbac
17.3.1.1 Nouveau
Champ Description
Objet
Vous pouvez saisir un objet.
Evnement Trigger
Add/Edit Cette fonction n'est disponible que sur les appareils quips
d'un contrleur LAN sans fil.
Valeurs possibles :
@
5N
S
%
-
N
(valeur par dfaut) : Un message syslog contient
une squence de caractres dfinie.
Chane de caractres
correspondants Vous devez saisir une Squence de caractres contenue .
Sa prsence d'un un message syslog constitue la condition
pralable pour le dclenchement d'une alarme.
Valeurs possibles :
Champ Description
Champ Description
Valeurs possibles :
(valeur par dfaut) : Le serveur accepte et envoie les
e-mails sans autre authentification.
. 4+: Le serveur n'accepte les e-mails que si le routeur le
connecte avec la combinaison de nom d'utilisateur/mot de
passe correct.
. 4+
!
+M+: Le serveur exige qu'avant l'envoi d'un e-
mail, les e-mails soient lus via POP3 depuis l'IP expditrice
avec le nom d'utilisateur/mot de passe POP3 correct.
Nom de l'utilisateur
Uniquement si Authentification SMTP = . 4+ ou . 4+
!-
+M+
Appareil SMS Vous pouvez vous laisser notifier par SMS des messages sys-
tme. Slectionnez l'appareil utiliser pour l'envoi des SMS.
Champ Description
SMS maxi par jour Limitez ici le nombre des SMs envoys par jour.
17.4 SNMP
SNMP (Simple Network Management Protocol) est un protocole de la famille de proto-
coles IP destin au transport d'informations de gestion au sujet des lments de rseau.
Parmi les lments de chaque systme de gestion SNMP figure notamment une MIB.
SNMP permet de configurer, de piloter et de surveiller diffrents lments de rseau de-
puis un seul systme. Avec votre appareil, vous avez obtenu un tel outil SNMP, le ges-
tionnaire de configuration. Comme SNMP est un protocole normalis, vous pouvez aussi
utiliser un autre gestionnaire SNMP quelconque, par ex. HPOpenView.
Vous trouverez des informations complmentaires au sujet des versions SNMP dans les
RFC et bauches correspondantes :
Champ Description
SNMP Trap Broadcas- Indiquez si le transfert de Traps SNMP doit tre activ.
ting
Votre appareil transmet alors les Traps SNMP l'aidresse de
diffusion du LAN.
17.4.2 SNMP-Trap-Hosts
Ce menu vous permet d'indiquer les adresses IP vers lesquelles votre appareil doit en-
voyer les Traps SNMP.
17.4.2.1 Nouveau
Champ Description
Chapitre 18 Monitoring
Ce menu contient des informations permettant de dceler des problmes dans votre r-
seau et de surveiller les activits, par ex. au niveau de l'interface WAN de votre appareil.
18.1.1 Utilisateur
Le menu Monitoring->Information d'tat->Utilisateur affiche les paramtres actuels du
numro d'appel interne (MSN) d'un utilisateur.
Champ Description
(AWS) sateur.
Protection d'appel Indique si la protection de signal d'appel est configure pour
(silence) l'utilisateur. (Uniquement pour les tlphones systme)
Signal appel en attente Indique si un signal d'appel peut tre indiqu pour les appels
internes et/ou externes.
Appel direct Indique si l'appel direct aprs dcrochage du combin est
configur pour l'utilisateur.
Surveillance de la Indique si la surveillance du local est active pour l'utilisateur.
pice
Annonce Indique si l'annonce est autorise pour l'utilisateur.
Interphone Indique si l'interphonie est autorise pour l'utilisateur.
Prise d'appel automa- Indique si la prise d'appels automatique est configure pour
tique l'utilisateur.
18.1.2 Teams
Le menu Monitoring->Informations d'tat->Equipes affiche les paramtres actuels pour
les quipes.
Champ Description
Signaler Indique le type de signalement d'appels dans l'quipe.
Occup par occup Indique si Occup pour Occup est configur pour l'quipe.
(Busy on Busy)
Prise d'appel automa- Indique si la prise d'appels automatique est configure et
tique quelle musique d'attente est slectionne.
Rejet en absence de Indique si le transfert en absence de rponse est activ et
rponse aprs combien de temps le transfert est ralis vers quelle
quipe.
Autres fonctions de re- Indique lesquelles des fonctions de transfert sont actives et
jet vers quel abonn les appels sont transfrs.
18.3 IPSec
Champ Description
MTU Affiche la MTU (Maximum Transfert Unit) actuelle.
Contrle Affiche la mthode de contrle de joignabilit du pair.
d'accessibilit
Dtection NAT Affiche la mthode de reconnaissance NAT.
Port local Affiche le port local.
Port distant Affiche le port distant.
Paquets Affiche le nombre de paquets entrants et sortants.
Octets Affiche le nombre d'octets entrants et sortants.
Erreur Affiche le nombre d'erreurs.
IKE (Phase-1) SAs (x) Affiche les paramtres des SA IKE (phase 1).
IPSec (Phase-2) SAs Affiche les paramtres des SA IPSec (phase 2).
(x)
Champ Description
18.4 Interfaces
18.4.1 Statistiques
Le menu Monitoring->Interfaces->Statistiques affiche les valeurs et activits actuelles
de toutes les interfaces d'appareils.
La barre de filtre vous permet de choisir si le Transfert total ou le Dbit de transfert doit
tre affich. La fentre Dbit de transfert affiche les valeurs par seconde.
Le bouton permet d'afficher les donnes statistiques dtailles pour les interfaces indi-
viduelles.
Champ Description
Octets Rx Permet d'afficher le nombre total d'octets reus.
18.6 QoS
Le menu Monitoring->QoS affiche les statistiques pour les interfaces pour lesquelles
QoS a t configur.
18.6.1 QoS
Le menu Monitoring->QoS->QoS affiche la liste de toutes les interfaces pour lesquelles
QoS a t configur.
Description 40 , 44 , 53 , 57 , 61 , 65 110
, 73 , 76 , 80 , 86 , 88 , 96 , 113 , Entre active 32 , 36
125 , 129 , 133 , 136 , 137 , 141 , Entres 270
144 , 148 , 150 , 151 , 154 , 157 , Entres de route 256 , 260 , 265 ,
158 , 162 , 165 , 167 , 175 , 181 , 279 , 315 , 321 , 328
184 , 206 , 212 , 219 , 222 , 229 , tat 120 , 177 , 184 , 187 , 367
234 , 238 , 254 , 259 , 264 , 277 , tat administratif 277 , 348
282 , 292 , 299 , 304 , 310 , 313 , Etat de l'interface 367
320 , 328 , 339 , 339 , 340 , 341 , Etat de la connexion 219 , 234 , 397
343 , 348 , 363 , 367 , 372 , 397 , Etat de la zone GEO 367
400 tat du dclencheur 372
Description affiche 91 , 93 , 127 , tat du fournisseur 65
131 tat du propritaire de la bote mail
Description de certificat locale 51 , 191
52 , 372 Etat/Province 48
Description de la demande de certificat Evnement Trigger Add/Edit 418
46 , 372 Evitement de goulet d'tranglement
Description du groupe 32 , 240 (RED) 231
Description du centre d'appel 175 Exception numrotation directe (P-P)
Destinataire 418 84
Destination 333 Exclure du NAT (DMZ) 240
Dtection de la sonnerie occup 62 Facility 415
Dtection de la sonnerie de numrota- Fentre de connexion 395
tion 62 Fentre pop-up pour affichage de l'tat
Deuxime numro d'appel externe 395
187 Fichier wave 185
DHCP Broadcast Flag 198 Filtre 222
Directive 34 , 37 Filtre COS (802.1p/Layer 2) 219 ,
Domaine 65 , 351 234 , 397
Domaine sur le serveur hotspot 393 Filtre d'accs 238
DTMF 76 Filtre DSCP/TOS (couche 3) 219 ,
Dure d'enregistrement maxi 189 234 , 397
Dure de validit restante 367 Filtre Wake-On-LAN 400
Dure de vie 292 , 299 Filtres supplmentaires du trafic de
E-mail 48 donnes 281 , 282
Echange de donnes transmis 367 Fonction de rejet 176
Ecraser certificat similaire 372 Forcer la fiabilit du certificat 44
Ecrire le certificat dans la configuration Format de fichier CSV 372
372 Fournisseur sans enregistrement 68
Emplacement 68 , 125 , 129 , 133 From Domain 68
Emplacement contenant (parent) 73 G.711 aLaw 76
Encodage du fichier 51 , 52 G.711 uLaw 76
Enregistrer la configuration 40 G.722 76
Enregistrer les donnes de connexion G.726 (16 Kbits/s) 76
Paramtres 64 Numrotation 80
Paramtres de l'utilisateur 88 Pare-feu 331
Paramtres globaux 4 Rseau 203
Passerelle hotspot 391 , 432 Services locaux 344
Ports analogiques 60 VoIP 64
Ports Ethernet 54 VPN 275
Ports RNIS 56 WAN 251
PPTP 319 Gigaset DECT 128
QoS 219 , 432
Real Time Jitter Control 273 A
Redmarrage 412
ACCESS_ACCEPT 31
Rgles d'accs 232
ACCESS_REJECT 31
Rgles de slection 148
ACCESS_REQUEST 31
Rejet 157
ACCOUNTING_START 31
Rpartition des appels 120
ACCOUNTING_STOP 31
Rpertoire tlphonique du systme
165
N
Routes 203
Scheduling 366 Numros d'appel 131
Serveur CAPI 364
Serveur DHCP 358 P
Service de notification 418
Services 340 Profils d'accs 40
Services sortants 143
SNMP 422
Surveillance 384
Systme bote vocale 187
Teams 112
Transfrer 249
UPnP 389
VLAN 200
Wake-On-LAN 397
Appareil terminal 125
Applications 153
Assistants 1
Contrle d'appel 143
Cration de rapports externe 414
Gestion du systme 2
Interfaces 54
Interfaces physiques 54
LAN 196
Maintenance 403
Monitoring 425
Multicast 243