Configuration Pare-feu
📋 Flux d'authentification SSO
🧱 Règles de Pare-feu Mikrotik
🔓 Autoriser HTTPS vers l'Extranet (DMZ)
/ip firewall filter
# Autoriser le trafic HTTPS (443) du LAN vers la DMZ (Extranet)
add action=accept chain=forward comment="[011] LAN vers DMZ (HTTPS Extranet)" dst-port=443 in-interface=LAN out-interface=DMZ protocol=tcp🔓 Autoriser le flux d'authentification vers ADFS (LAN)
/ip firewall filter
# Autoriser la DMZ (Extranet) à contacter SrvPKI (ADFS) sur le port 443
add action=accept chain=forward comment="[012] DMZ vers LAN (ADFS HTTPS)" dst-address=192.168.7.11 dst-port=443 in-interface=DMZ out-interface=LAN protocol=tcp🔁 NAT et Reverse Proxy (Optionnel - US#12)
📊 Résumé des ports pour SSO
Service
Source
Destination
Port
Protocole
Utilité
Last updated