filter.ipv6
ipv6パケットフィルタを設定する
IPv6パケットフィルタ
キー | バリュー | ||||
---|---|---|---|---|---|
|
|||||
|
|
||||
|
|
||||
|
|
||||
|
|
||||
|
|
||||
|
|
||||
|
|
||||
|
|
||||
|
|
||||
|
|
||||
|
|
||||
|
|
||||
|
|
||||
|
|
||||
|
注: 一部の通信は設定値によらずTTLの初期値が固定となります。
|
||||
|
|
フロートリンク用のフィルタ条件
フロートリンクを利用してVPNを設定する際に、フィルタの条件としてIPアドレスの代わりにフロートリンクのノードIDを指定できます。
ノードIDを指定すると、フロートリンクによってVPN対向装置のアドレス変動に自動追従できます。
キー | バリュー | ||||
---|---|---|---|---|---|
|
|
||||
|
|
||||
|
|
||||
|
|
注:
フィルタ機能は、自身のノードIDをフロートリンクのネームサーバへ登録する機能を持ちません。VPN設定により登録されるノードIDとグループキーを指定してください。
Note
- 全く同一の条件となる複数のエントリが設定可能ですが、インデックス番号が最小のエントリ以外から反映されたルールは使用されません
- 動的フィルタのフィルタステートの生成条件としてexthdrを指定できますが、生成されたフィルタステートはexthdrをルールに引き継ぎません。
- 特定のexthdrのパケットにのみマッチするパスルールの動的フィルタ設定によって生成されたフィルタステートは、特定のexthdrに一致しないパケットもマッチするパスルールとなるため注意が必要です。