FutureNet

ASシリーズ

モバイル接続

5.フィルタ設定とNAT設定

5.2 送信先を制限するフィルタ設定

LAN側からWAN側へ送信する際、特定の接続先に向けたパケットだけを通過させます。

 

【 構成図 】

filter2

 

【 設定例 】

rsport 0 lcpkeepalive on

filter 0 pass out * 192.168.30.10-192.168.30.19 * * * ppp1

filter 1 reject out * * * * * ppp1

domain 0 example testid testpass 0.0.0.0/0 0.0.0.0

nat 47 * * * ipcp 0

【 設定例解説 】

パケットフィルタの設定
filter 0 pass out * 192.168.30.10-192.168.30.19 * * * ppp1

まず送信宛先IPアドレスが192.168.30.10から192.168.30.19までのパケットを通過させます。

filter 1 reject out * * * * * ppp1

次にrejectフィルタでそれ以外のパケット送信を止めます。

natの設定
nat 47 * * * ipcp 0

LAN上のクライアント及び自ノードは全てWAN側に接続可能とします。