ヤマハのルータRTX830をGUIの操作で設定しました。
設定した結果を確認して意味を理解していたのですが、
理解できない行がありました。
rejectの設定を行いそのあとに、
「pass * * * * *」「restrict * * * * *」の行がありました。
「pass * * * * *」は「外へ出ていく通信はすべて許可」をしている設定だと
考えましたが、
送信方向だけでなく受信方向の許可もしているのでしょうか?
受信方向を許可した場合、下記の101003番と101013番のフィルタとの関係は
どう考えればよいのでしょうか。
ip filter 101000 reject 10.0.0.0/8 * * * * ip filter 101001 reject 172.16.0.0/12 * * * * ip filter 101002 reject 192.168.0.0/16 * * * * ip filter 101003 reject 192.168.1.0/24 * * * * (略) ip filter 101013 reject * 192.168.1.0/24 * * * (略) ip filter 101024 reject * * udp,tcp 445 * ip filter 101025 reject * * udp,tcp * 445 ip filter 101031 pass * 192.168.1.0/24 established * * ip filter 101032 pass * 192.168.1.0/24 tcp * ident ip filter 101033 pass * 192.168.1.0/24 tcp ftpdata * (略) ip filter 101099 pass * * * * * ip filter 500000 restrict * * * * *
ヤマハネットワーク製品の設定例を説明するWebサイト
IPフィルターをWeb GUIから設定する手順 を参考にして考えましたが
理解できず質問しました。
回答1件
あなたの回答
tips
プレビュー
バッドをするには、ログインかつ
こちらの条件を満たす必要があります。
2020/10/01 01:14 編集