IPv4パケットフィルタ

IPv4パケットをフィルタリングするための基本的な設定例

手順

  • 動的フィルタを使用し、送信パケットに対する応答のみパスする例
    filter.ipv4.101.action     : pass
    filter.ipv4.101.interface  : pppoe0
    filter.ipv4.101.direction  : out
    filter.ipv4.101.state      : enable
    filter.ipv4.101.logging    : off
    filter.ipv4.999.action     : block
    filter.ipv4.999.interface  : pppoe0
    filter.ipv4.999.direction  : in
    • デフォルトのポリシーとして、OUT 方向はパス、IN方向はブロックとします(999番のパラメータ)。
    • 101 番のパラメータの state : enable によって、送信パケットをきっかけとして、当該通信の送受信IPアドレス及びポート番号を一時的にパスする動的フィルタルールが生成されます。
  • SMFv2サービスのサービスホスト群との通信をパスする例
    filter.ipv4.0.action               : pass
    filter.ipv4.0.interface            : any
    filter.ipv4.0.direction            : in
    filter.ipv4.0.source.address       : 202.221.49.0/24
    filter.ipv4.0.logging              : off
    filter.ipv4.1.action               : pass
    filter.ipv4.1.interface            : any
    filter.ipv4.1.direction            : out
    filter.ipv4.1.destination.address  : 202.221.49.0/24
    filter.ipv4.1.logging              : off
    filter.ipv4.2.action               : pass
    filter.ipv4.2.interface            : any
    filter.ipv4.2.direction            : in
    filter.ipv4.2.source.address       : 202.221.50.0/23
    filter.ipv4.2.logging              : off
    filter.ipv4.3.action               : pass
    filter.ipv4.3.interface            : any
    filter.ipv4.3.direction            : out
    filter.ipv4.3.destination.address  : 202.221.50.0/23
    filter.ipv4.3.logging              : off
    • サービスホスト群のIPv4アドレスについて、IN方向とOUT方向でパスします。
    • パケットをブロックする他のエントリよりも上位となるよう、インデックス番号に小さめの値を使用します。
    • 202.221.50.0/24 と 202.221.51.0/24 は 202.221.50.0/23 にまとめることができます。