質問をすることでしか得られない、回答やアドバイスがある。

15分調べてもわからないことは、質問しよう!

新規登録して質問してみよう
ただいま回答率
85.48%
Network+

Network+とは、IT業界団体CompTIA認定のネットワーク技術に関する知識を証明する資格です。ネットワーク技術者として、実務で必要なネットワークセキュリティ・ネットワークアーキテクチャなどの知識を取得している証明となります。

Router

Routerは、異なるネットワーク同士を相互に接続するための通信機器。インターネットでのデータを自動的に振り分け、一つのインターネット回線を複数のコンピュータで使用することが可能です。DHCPによりIPアドレスを自動的に割振りすることもできます。

Cisco

シスコ(Cisco Systems,Inc.)は、アメリカ合衆国に本社を置く、世界最大のコンピュータネットワーク機器開発会社及び同社の製品

Q&A

0回答

337閲覧

CiscoルータのCBACでポートを解放する方法

laulaula

総合スコア74

Network+

Network+とは、IT業界団体CompTIA認定のネットワーク技術に関する知識を証明する資格です。ネットワーク技術者として、実務で必要なネットワークセキュリティ・ネットワークアーキテクチャなどの知識を取得している証明となります。

Router

Routerは、異なるネットワーク同士を相互に接続するための通信機器。インターネットでのデータを自動的に振り分け、一つのインターネット回線を複数のコンピュータで使用することが可能です。DHCPによりIPアドレスを自動的に割振りすることもできます。

Cisco

シスコ(Cisco Systems,Inc.)は、アメリカ合衆国に本社を置く、世界最大のコンピュータネットワーク機器開発会社及び同社の製品

0グッド

0クリップ

投稿2017/11/05 13:47

編集2017/12/05 15:45

Ciscoルータ892Jにて、CBAC(ゾーンベース ポリシー ファイアウォール)を利用している場合の
ポート開放の方法についてご教示下さい。

ちなみに zone-member security を利用してCBACを実行しています。

CBACを利用している環境で外部にVPNとWebの開放を実施したいと考えております。

以下、試してみた設定です。

class-map type inspect match-any internet-private-vpn-class match access-group 145 policy-map type inspect internet-vpn-policy class type inspect internet-private-vpn-class pass class class-default drop <略> zone-pair security internet-vpn source internet destination private service-policy type inspect internet-vpn-policy <略> interface Vlan10 <略> zone-member security private interface Dialer1 <略>  zone-member security internet <略> access-list 145 permit udp any host 192.168.1.10 eq isakmp access-list 145 permit udp any host 192.168.1.10 eq 1701 access-list 145 permit udp any host 192.168.1.10 eq non500-isakmp access-list 145 permit tcp any host 192.168.1.10 eq www <略> ip nat inside source static udp 192.168.1.10 500 interface Dialer1 500 ip nat inside source static udp 192.168.1.10 1701 interface Dialer1 1701 ip nat inside source static udp 192.168.1.10 4500 interface Dialer1 4500 ip nat inside source static tcp 192.168.1.10 80 interface Dialer1 80

※記載は省略してますが、内部から外部への通常の通信に対してのCBACは有効に動作してます。
今回は外部から内部に穴を開ける設定になります。

ご教示頂ければ幸いです。
(>_<)ゞ

気になる質問をクリップする

クリップした質問は、後からいつでもMYページで確認できます。

またクリップした質問に回答があった際、通知やメールを受け取ることができます。

バッドをするには、ログインかつ

こちらの条件を満たす必要があります。

guest

あなたの回答

tips

太字

斜体

打ち消し線

見出し

引用テキストの挿入

コードの挿入

リンクの挿入

リストの挿入

番号リストの挿入

表の挿入

水平線の挿入

プレビュー

まだ回答がついていません

会員登録して回答してみよう

アカウントをお持ちの方は

15分調べてもわからないことは
teratailで質問しよう!

ただいまの回答率
85.48%

質問をまとめることで
思考を整理して素早く解決

テンプレート機能で
簡単に質問をまとめる

質問する

関連した質問