Zedmos

5. Le panneau d'administration

Le panneau d'administration, c'est le produit tout entier : tout ce que le boîtier sait faire est atteignable depuis la barre latérale, et tout ce que la barre latérale atteint est décrit dans ce chapitre. Cette page explique le cadre — les éléments qui se comportent pareil partout — pour que les sections par page qui suivent restent courtes.

Le tableau de bord, barre latérale dépliée
Le tableau de bord, barre latérale dépliée

5.1 Le cadre

La barre latérale est le menu. Les groupes se déplient sur place ; le groupe qui contient la page où vous êtes s'ouvre de lui-même. Vous pouvez la déplacer : Appearance → Menu placement la met à gauche, à droite, en haut ou en bas.

La barre d'outils, en haut à droite, porte quatre choses :

SearchCliquez dessus (ou appuyez sur Ctrl + K, ou /) et le champ s'étend vers la gauche. Tapez quelques lettres d'une page, d'un groupe de menu ou d'une fonction ; les résultats indiquent le chemin de menu, si bien que deux pages homonymes se distinguent. Les flèches déplacent, Entrée ouvre.
DocumentationOuvre le site de documentation de cette marque dans un nouvel onglet.
ThemeBascule entre clair et sombre. Le boîtier sort en clair ; le choix est mémorisé dans votre navigateur, pas sur le boîtier, donc chaque administrateur choisit le sien.
AppearancePréréglages de thème, couleur d'accent, densité, placement du menu et liste des widgets du tableau de bord.
AccountSous quelle identité vous êtes connecté, Change password, API keys et Sign out. Un compte en lecture seule est signalé comme tel ici.

Le fil d'Ariane, en haut à gauche, nomme toujours l'endroit où vous êtes.

5.2 Comment se comportent les pages

La plupart des pages de configuration ont l'une de deux formes.

Les grilles listent des lignes — règles, utilisateurs, certificats, plages DHCP. La barre d'outils au-dessus de la grille ajoute une ligne ; le crayon en modifie une ; la croix en supprime une, toujours derrière une confirmation. Beaucoup de grilles portent aussi un interrupteur qui active ou désactive une ligne sans la supprimer : c'est la façon sûre de tester si telle règle est bien celle qui casse quelque chose.

Les formulaires sont les pages de réglages : des champs avec un texte d'aide dessous. Les champs marqués advanced restent cachés jusqu'à ce que vous cliquiez sur Show advanced — ils existent, ils ne font simplement pas partie du chemin normal.

Enregistrer, c'est appliquer. Quand vous appuyez sur Save, le boîtier réconcilie aussitôt le changement dans le système en marche : il réécrit la configuration du service, recharge ou redémarre ce qu'il faut, et reconstruit le jeu de règles du pare-feu. Il n'y a pas de deuxième étape « Apply changes » à ne pas oublier, ni de bandeau de changements en attente. Quelques pages (NAT, par exemple) offrent tout de même un bouton Apply explicite, là où un point de rechargement déterministe est utile.

Cela a une conséquence qu'il vaut mieux intégrer : une erreur prend effet immédiatement. Avant de changer quoi que ce soit qui pourrait couper votre propre chemin vers le boîtier — l'interface par laquelle vous êtes connecté, le port de l'interface web elle-même, une règle de pare-feu sur cette interface — lisez d'abord Dépannage. Le boîtier possède un dispositif d'homme mort qui annule un changement quand il s'aperçoit qu'il a enfermé son administrateur dehors, mais la façon économique de survivre à un verrouillage est de ne pas en provoquer.

5.3 Pages d'état, pages de journal, diagnostics

À côté des pages de configuration, il y a trois familles de pages en lecture seule, et savoir les distinguer fait gagner du temps :

  • Les pages Status montrent ce qu'un service fait en ce moment — les poignées de main de WireGuard, les associations de sécurité d'IPsec, les baux DHCP réellement distribués, l'âge des signatures de ClamAV. Quand une fonction « ne marche pas », la vérité est sur la page d'état.
  • Les pages Log File montrent ce qu'un service a dit. Chaque service en a une, toujours au même endroit : la dernière entrée du menu du groupe.
  • Les pages Diagnostics sont des outils que vous lancez : ping, traceroute, capture de paquets, table ARP, table d'états de pf.

5.4 Le menu, groupe par groupe

GroupeCe qui s'y trouveSection
DashboardLe tableau : état en direct, trafic, capacités, certificatsTableau de bord
Security and PolicyLe moteur de sécurité : appareils, sessions, politiques, rapportsSécurité et politique
NetworkInterfaces, passerelles, routes, IP virtuelles, sans-fil, diagnostics réseauRéseau
FirewallRègles, NAT, alias, horaires, mise en forme du trafic, journaux et diagnostics du pare-feuPare-feu
VPNIPsec, OpenVPN, WireGuardVPN
ServicesDHCP, DNS, NTP, antivirus, annonces de routeurServices
HotspotPortail captif : zones, sessions, bons d'accèsHotspot
AccessUtilisateurs, groupes, privilèges, serveurs d'authentification, clés d'APIAccès
SystemRéglages, confiance, micrologiciel, sauvegardes, journaux, conformitéSystème
High AvailabilitySynchronisation de configuration et état vivant de la paireHaute disponibilité
Console and SASELe lien sortant du boîtier vers son centre d'administrationConsole et SASE
PowerRedémarrer et éteindreAlimentation

Les groupes n'apparaissent que quand ils ont quelque chose à montrer : le groupe Security and Policy existe quand le moteur de sécurité est installé, Hotspot quand le portail captif est présent. Un menu plus court que ce tableau n'est pas un défaut.