Dans SRM, allez à Network Center > Security > Firewall puis cliquez sur Create.
Étapes utiles :
1. Renseignez un nom de règle.
2. Choisissez le Protocol.
3. Dans Source, sélectionnez IP Address.
4. Choisissez Region puis cliquez sur Select pour définir la/les zones autorisées ou ciblées. Le KB indique qu’on peut spécifier jusqu’à 15 locations.
5. Dans Destination, choisissez selon le besoin : IP Address > SRM si la règle doit s’appliquer au routeur, ou IP Address > All pour toutes les destinations.
6. Définissez l’action dans Edit Firewall Rules > Action : mettez Allow si vous voulez n’autoriser que certaines IP/régions et bloquer le reste.
Le centre de connaissance précise aussi que les règles de pare-feu du routeur ne régulent pas les accès à l’intérieur du réseau local, et qu’elles ne sont pas efficaces si les interfaces source/destination ne sont pas correctement définies. Pour des accès depuis l’extérieur, ajustez aussi les politiques par défaut comme indiqué dans l’article sur l’autorisation/refus d’adresses IP vers SRM ou le réseau local. [1][2]
Sources utilisées : [1], [2]