フィルタ

FutureNet NXR,WXRシリーズ

1-1. 入力(in)フィルタ設定
入力フィルタでは、ルータ宛に送信されたパケットのうちルータ自身で受信し処理するものを対象とします。この設定例では、LAN内で特定のIPアドレスからルータへのTELNETアクセスは許可するが、それ以外の...
by FutureNet NXR,WXRシリーズ | フィルタ

FutureNet NXR,WXRシリーズ

1-2. 転送(forward-in,forward-out)フィルタ設定
転送フィルタでは、ルータが内部転送(NXR,WXRがルーティング)するパケットを制御するときに利用します。この設定例では、LAN_Bに設置されているWWWサーバ,TELNETサーバに対してWWWサーバ...
by FutureNet NXR,WXRシリーズ | フィルタ

FutureNet NXR,WXRシリーズ

1-3. 動的フィルタ(ステートフルパケットインスペクション)設定
ステートフルパケットインスペクションは、パケットを監視してパケットフィルタリング項目を随時変更する機能で、動的パケットフィルタリングともいわれる機能です。この設定例では、ethernet1インタフェー...
by FutureNet NXR,WXRシリーズ | フィルタ

FutureNet NXR,WXRシリーズ

1-4. FQDNフィルタ設定
IPアクセスリスト設定では、送信元IPアドレス,宛先IPアドレスをFQDN形式で設定することが可能です。これにより指定したFQDNに対応するIPアドレスが複数ある場合でも、そのIPアドレスを一つ一つア...
by FutureNet NXR,WXRシリーズ | フィルタ

FutureNet NXR,WXRシリーズ

1-5. ブリッジフィルタ設定
ブリッジフィルタは、ブリッジインタフェースで動作するフィルタです。ブリッジフィルタでは、MACアドレス、IPアドレス、VLAN IDなどを条件としてレイヤ2レベルでのフィルタリングが可能です。この設定...
by FutureNet NXR,WXRシリーズ | フィルタ

FutureNet NXR,WXRシリーズ

2-1. NATでのサーバ公開(DDNSの利用)設定
ダイナミックDNSを利用することで、公開サーバへのアクセスにIPアドレスではなくFQDNを利用することができ、ルータのWAN側IPアドレスが不定の環境でも外部からサーバにアクセスすることができます。こ...
by FutureNet NXR,WXRシリーズ | フィルタ

FutureNet NXR,WXRシリーズ

2-7. L2TPv3フィルタ設定
L2TPv3フィルタは、L2TPv3によりトンネリングされるフレームをXconnectインタフェース上、またはセッション上でフィルタリングする機能です。これによりMACアドレスやIPv4,IPv6,A...
by FutureNet NXR,WXRシリーズ | フィルタ

FutureNet NXR,WXRシリーズ

3-1. NATでのサーバ公開1(ポートマッピング)設定
DNAT機能では、宛先IPアドレス変換時にポート番号も変換することが可能です。この設定例では、WAN側で受信時のポート番号を分けておくことで、グローバルIPアドレスが1つでも複数のWEBサーバに対して...
by FutureNet NXR,WXRシリーズ | フィルタ

FutureNet NXR,WXRシリーズ

3-2. NATでのサーバ公開2(複数IP+PPPoE)設定
複数のグローバルIPアドレスが割り当てられている場合、グローバルIPアドレス毎にLAN内のプライベートIPアドレスを持ったサーバへのDNAT設定をすることで、異なるグローバルIPアドレスでそれぞれのサ...
by FutureNet NXR,WXRシリーズ | フィルタ

FutureNet NXR,WXRシリーズ

3-3. NATでのサーバ公開3(複数IP+Ethernet)設定
複数のグローバルIPアドレスが割り当てられている場合、グローバルIPアドレス毎にLAN内のプライベートIPアドレスを持ったサーバへのDNAT設定をすることで、異なるグローバルIPアドレスでそれぞれのサ...
by FutureNet NXR,WXRシリーズ | フィルタ

FutureNet NXR,WXRシリーズ

3-4. NATでのサーバ公開4(LAN内のサーバにグローバルIPアドレスでアクセス)設定
NAT配下の端末よりNATで外部に公開しているサーバに対して、プライベートIPアドレスでのアクセスだけでなく、グローバルIPアドレスでアクセスすることも可能です。この設定例では、NATを利用して外部に...
by FutureNet NXR,WXRシリーズ | フィルタ

FutureNet NXR,WXRシリーズ

3-5. NATでのサーバ公開5(IP nat-loopbackの利用)設定
この設定例では、IP nat-loopback機能を利用し、NATで外部に公開しているサーバにNAT配下の端末からグローバルIPアドレスでアクセスします。  

【 構成図 】...

by FutureNet NXR,WXRシリーズ | フィルタ

FutureNet NXR,WXRシリーズ

3-6. NATでのサーバ公開6(DDNSの利用)設定
ダイナミックDNSを利用することで、公開サーバへのアクセスにIPアドレスではなくFQDNを利用することができ、ルータのWAN側IPアドレスが不定の環境でも外部からサーバにアクセスすることができます。こ...
by FutureNet NXR,WXRシリーズ | フィルタ

FutureNet NXR,WXRシリーズ

3-7. DMZ構築(PPPoE)設定
NXR-230/Cのように3ポート(3セグメント)以上を有する製品では、インターネットに公開するサーバ群(DMZ)と社内LANを物理的に分けて構築することが可能です。  

【...

by FutureNet NXR,WXRシリーズ | フィルタ

FutureNet NXR,WXRシリーズ

4-4. Web認証フィルタ
Web認証フィルタを設定することにより、ある特定のホスト,ネットワーク,インタフェースではWeb認証せずに通信することができます。  

【 構成図 】

by FutureNet NXR,WXRシリーズ | フィルタ

FutureNet NXR,WXRシリーズ

4-6. ブリッジ+Web認証設定
Web認証機能は、ブリッジインタフェースでも利用することができます。これによりすでにルータ導入済みの環境にもWeb認証サービスを導入することができます。  

【 構成図 】<...

by FutureNet NXR,WXRシリーズ | フィルタ