詳細設定−パケットフィルタ設定
パケットフィルタの設定をします。
本商品では、[フィルタエントリ]のパターンを最大50個設定できます。
 
※「クイック設定Web」画面に表示されている ボタンについての説明は こちら

■フィルタエントリ
フィルタは、新たに追加したり、削除したりできます。
ただし、優先度1〜18番は基本的にシステム用に予約されています。
変更/削除は可能ですが、本商品が正しく動作しなくなる可能性がありますのでご注意ください。
また、工場出荷時に優先度14〜18番が適用されていますが、 これらはNetBIOS等によるWAN側への意図しない情報漏洩を防止するためのものです。
ただし、優先度14〜18番が適用されている場合には、 NetBIOS等を利用したWAN側とのデータ通信が行えません。

<優先度1〜18番の内容(システム用に予約済み)>
 優先度1〜3番 :LAN側アドホック通信時にWAN側へ不正発信することを防止
 優先度4〜7番 :外部からの本商品へのWeb,telnetポートアクセス防止
 優先度8〜13番 :既知のアタック対策
 優先度14〜18番 :NetBIOS等による意図しないWAN側への情報漏洩防止
フィルタエントリを追加・削除する場合は、下記を参照してください。

■フィルタエントリ追加
フィルタエントリの編集・設定をします。
1. 各項目の設定を下記を参考にして選択・入力する
 
種別
  設定条件に合致したパケットをどのように処理するかを指定します。
  • 許可:
    設定したパケットのみ通します。

  • 拒否:
    設定したパケットを拒否します。
   
方向
  処理したいパケットの方向を選択します。
  • in:
    設定したインタフェースで本商品がパケットを受信したときフィルタを適用します。
  • out:
    設定したインタフェースで本商品がパケットを送信するときフィルタを適用します。
   
プロトコル
  処理したいパケットのプロトコル種別を選択します。
  • IPすべて:
    IPパケットすべてを処理します。
    IPパケットであればTCP、UDP、ICMP、その他のどのようなプロトコルでも処理します。

  • TCP:
    TCPを処理します。[TCP FLAG]を選択して、詳細な条件を設定します。

  • UDP:
    UDPを処理します。

  • ICMP:
    ICMPを処理します。[ICMP MESSAGE]を選択して詳細な条件を指定します。
    [ICMP MESSAGE]で「コード指定」を選択した場合「TYPE」と「CODE」をそれぞれ数値を入力します。

  • その他:
    処理をするプロトコル番号を入力します。
   
送信元IPアドレス
  処理したいパケットの発信元IPアドレスを指定します。
次の形式で指定します。
 ・ xxx.xxx.xxx.xxx/32 (1箇所の指定)
 ・ xxx.xxx.xxx.xxx/nn (1〜32のビット数でネットマスク指定)
 ・ any(全アドレス指定)
 ・ localhost (自アドレス指定)
   
送信元ポート番号
  処理したいパケットのポート番号を指定します。
次の形式で指定します。
 ・xxxxx (1箇所の指定)
 ・sssss-eeeee (範囲指定)
 ・any(全ポート指定)
   
  <主なポート番号の例>
 下記以外の番号/サービス名を割り振る場合や詳細については、
 ご利用になるサービス等の説明書を参照してください。

ポート番号 サービス名
20 ftpdata
21 ftp
23 telnet
25 smtp
53 dns
80 www
110 pop
   
宛先IPアドレス
  処理したいパケットの宛先IPアドレスを指定します。
使用できる形式は「送信元IPアドレス」と同じです。
   
宛先ポート番号
  処理したいパケットのポート番号を指定します。
使用できる形式は「送信元ポート番号」と同じです。
   
インタフェース
  LAN側またはWAN側のどちらか使用するインタフェースを選択します。
   
優先度
  フィルタエントリの優先度を入力します。
   
2. [追加]をクリックする
複数のフィルタエントリを編集する場合には、上記の1〜2を繰り返してください。
3. 設定画面上段の【フィルタエントリ】に、1.の内容が設定されたことを確認する
 
4. 他に設定したい項目がある場合は、メニュー一覧から選択して設定を続ける
 
5. [保存]をクリックする
設定内容が装置に保存されます。

■フィルタエントリ削除
フィルタエントリを削除します。
1. 削除したいフィルタエントリのチェックボックスにチェックする
2. [削除]をクリックする
3 他に設定したい項目がある場合は、メニュー一覧から選択して設定を続ける
4. [保存]をクリックする
設定内容が装置に保存されます。
 
<お知らせ>
  • パケットフィルタの優先度を変更するには、フィルタエントリを削除して、再度フィルタエントリの追加を行い優先度を変更してください。

  • パケットフィルタの設定例については こちらをご覧ください。

 
↑ページのトップへ