FutureNet

ASシリーズ

モバイル接続

5.フィルタ設定とNAT設定

5.3 接続パケットを制限するフィルタ設定

LAN側からWAN側に対してアクセスできるのはメールだけとし、他のパケットは通さないよう制限します。

 

【 構成図 】

filter3

【 設定例 】

rsport 0 lcpkeepalive on

filter 0 pass out * * * * 25 ppp1

filter 1 reject out * * * * * ppp1

domain 0 example testid testpass 0.0.0.0/0 0.0.0.0

nat 47 * * * ipcp 0

dnsrelay activate on

【 設定例解説 】

パケットフィルタの設定
filter 0 pass out * * * * 25 ppp1

まず送信先TCPポート番号が25のメールパケットを通過させます。

filter 1 reject out * * * * * ppp1

つぎのrejectフィルタでそれ以外のパケットを止めます。

natの設定
nat 47 * * * ipcp 0

LAN及び自ノード側からWAN側へは全て接続可能とします。