IPv4パケットフィルタ
IPv4パケットをフィルタリングするための基本的な設定例
手順
- 動的フィルタを使用し、送信パケットに対する応答のみパスする例
filter.ipv4.101.action : pass filter.ipv4.101.interface : pppoe0 filter.ipv4.101.direction : out filter.ipv4.101.state : enable filter.ipv4.101.logging : off filter.ipv4.999.action : block filter.ipv4.999.interface : pppoe0 filter.ipv4.999.direction : in
- デフォルトのポリシーとして、OUT 方向はパス、IN方向はブロックとします(999番のパラメータ)。
- 101 番のパラメータの state : enable によって、送信パケットをきっかけとして、当該通信の送受信IPアドレス及びポート番号を一時的にパスする動的フィルタルールが生成されます。
- SMFv2サービスのサービスホスト群との通信をパスする例
filter.ipv4.0.action : pass filter.ipv4.0.interface : any filter.ipv4.0.direction : in filter.ipv4.0.source.address : 202.221.49.0/24 filter.ipv4.0.logging : off filter.ipv4.1.action : pass filter.ipv4.1.interface : any filter.ipv4.1.direction : out filter.ipv4.1.destination.address : 202.221.49.0/24 filter.ipv4.1.logging : off filter.ipv4.2.action : pass filter.ipv4.2.interface : any filter.ipv4.2.direction : in filter.ipv4.2.source.address : 202.221.50.0/23 filter.ipv4.2.logging : off filter.ipv4.3.action : pass filter.ipv4.3.interface : any filter.ipv4.3.direction : out filter.ipv4.3.destination.address : 202.221.50.0/23 filter.ipv4.3.logging : off
- サービスホスト群のIPv4アドレスについて、IN方向とOUT方向でパスします。
- パケットをブロックする他のエントリよりも上位となるよう、インデックス番号に小さめの値を使用します。
- 202.221.50.0/24 と 202.221.51.0/24 は 202.221.50.0/23 にまとめることができます。