- PR -

YAMAHA RTX1000についてなのですが

1
投稿者投稿内容
miho
常連さん
会議室デビュー日: 2007/03/10
投稿数: 24
投稿日時: 2007-03-27 14:30
こんにちは。
ものすごく初歩的な質問ですみません。
YAMAHA RTX1000のファイアウォールの設定を行いたい(業者さんにやって頂いたものに追加したい)のですが、
構文の意味事体がよくわかっていません。
フィルターを設定する際、フィルターの番号、pass(reject)の後に、5つの項目を設定すると思うのですが、
(例えば、ip filter 35 pass * 192.168.10.254 tcp * 5900
の場合、*、192.168.10.254、tcp、*、5900の5つ)
この5つは、順番に何を意味しているのでしょうか。(特に*の部分がわかりません)
それで、やりたいことは、
グローバルIP(111.222.333.444)から、LAN内のIP(192.168.0.1)に対して、tcp 4001番を通過させたいのです。
この場合、filterは、どのように記述すればよいのでしょうか。
ほんとに初歩的な質問ですみません。
よろしくお願いします。
ロードスターくん
ベテラン
会議室デビュー日: 2003/03/05
投稿数: 68
お住まい・勤務地: 東京都
投稿日時: 2007-03-27 14:47
コマンドの意味については,メーカーのサイトにコマンドリファレンスをダウンロードできるページがあります。
したがって,そちらからリファレンスを参照してみるのがいいと思います。

# おそらくそれを見れば,やりたいことを実現するコマンドが書けるのではないかと思います。
たらお
大ベテラン
会議室デビュー日: 2006/12/25
投稿数: 206
お住まい・勤務地: 東京・永代通り
投稿日時: 2007-03-27 15:05
1.通信元のIPアドレス
2.通信先のIPアドレス
3.プロトコル
4.通信元のポート番号
5.通信先のポート番号

通信元先のIPアドレスが2つ、ポート番号が2つ、
真中にプロトコル指定が1つ、計5個です。

ip filter <nn> pass 11.22.33.44 192.168.0.1 tcp * 4001

フィルタの記述は、あくまでも適用候補の記述なので、
インタフェースへの適用をお忘れなく。

http://www.rtpro.yamaha.co.jp/RT/FAQ/IP-Filter/ip-packet-filter.html

_________________
_福田太郎_
miho
常連さん
会議室デビュー日: 2007/03/10
投稿数: 24
投稿日時: 2007-03-27 15:10
ありがとうございます。
具体的な設定例というのはいろいろあったのですが、
1.通信元のIPアドレス
2.通信先のIPアドレス
3.プロトコル
4.通信元のポート番号
5.通信先のポート番号
のような根本的なことが載っていなくて、
*とかになっていると、何を意味しているのかわからなくて、
応用できないなぁと困っていました。
助かりました。
ありがとうございました。
1

スキルアップ/キャリアアップ(JOB@IT)